B
BiBe
Greenhorn
Hi,
ich würde gerne mit einem Befehl wie
bestimmte Teile der Ausgabe von tcpdump in eine Datei schreiben. Leider klappt das aber nicht so, wie oben angegeben.
Mit -w könnte ich die komplette Ausgabe in die Datei schreiben, wobei die dann ziemlich groß werden würde. Das würde ich gerne vermeiden.
Wenn ich mit tcpdump selbst filtere, bezieht sich das IMHO nur auf die Header, aber mit -A will ich ja explizit den Inhalt durchsuchen.
Ich würde mich freuen, wenn mir jemand sagen könnte, wieso obiges so nicht funktioniert. Ich habe schon an einen buffer gedacht, der nicht in die Datei geleert wird, weil ich das Programm mittels ^C abbreche. Aber -nl hilft auch nichts und selbst, wenn ich das einige Minuten laufen lasse, kommt kein Zeichen in die Datei.
Wer kann helfen?
Viele Grüße
BiBe
ich würde gerne mit einem Befehl wie
Code:
tcpdump -A |grep '1' > test
Mit -w könnte ich die komplette Ausgabe in die Datei schreiben, wobei die dann ziemlich groß werden würde. Das würde ich gerne vermeiden.
Wenn ich mit tcpdump selbst filtere, bezieht sich das IMHO nur auf die Header, aber mit -A will ich ja explizit den Inhalt durchsuchen.
Ich würde mich freuen, wenn mir jemand sagen könnte, wieso obiges so nicht funktioniert. Ich habe schon an einen buffer gedacht, der nicht in die Datei geleert wird, weil ich das Programm mittels ^C abbreche. Aber -nl hilft auch nichts und selbst, wenn ich das einige Minuten laufen lasse, kommt kein Zeichen in die Datei.
Wer kann helfen?
Viele Grüße
BiBe