【发布时间】:2017-01-30 17:40:29
【问题描述】:
我正在使用一个名为 Splunk 的应用程序,它在不同的系统上有 2 层数据处理。我可以通过 putty 连接到两个系统并直接登录到 GUI。
Archiecture of the system attached
我想监控第1层的输出端口,以及第2层的输入端口,并找出以下信息,
我。从第 1 层发出的原始数据
二。接收到第 2 层的原始数据。
两层使用tcp通信。
我不想使用现有的数据包监视器/数据包捕获,如 tcpdump 或 winshark,因为我想大量自定义监视器以显示各种信息。我想用java编写自己的数据包监视器
我想知道,
- 如果第 2 层正在侦听第 1 层,我的程序可以连接到同一个端口并打印正在发送的原始文本吗? - 协议是 TCP
- 其他协议(如 udp、http 和 ftp)是否可以使用 (1)?
(编辑:附加架构
有关系统的信息,以防相关,
系统 1 是在 Windows 机器上运行的 VMWare(Linux Ubuntu 4.4.10)。
系统 2 是 mac os。
两个系统都有不同的 IP 地址。我正在从运行 vmware 的 Windows 机器连接到这两个系统。 两个系统连接到同一个wifi。 )
【问题讨论】:
标签: java port packet-capture