【问题标题】:Write my own packet monitor编写我自己的数据包监视器
【发布时间】:2017-01-30 17:40:29
【问题描述】:

我正在使用一个名为 Splunk 的应用程序,它在不同的系统上有 2 层数据处理。我可以通过 putty 连接到两个系统并直接登录到 GUI。

Archiecture of the system attached

我想监控第1层的输出端口,以及第2层的输入端口,并找出以下信息,

我。从第 1 层发出的原始数据

二。接收到第 2 层的原始数据。

两层使用tcp通信。

我不想使用现有的数据包监视器/数据包捕获,如 tcpdump 或 winshark,因为我想大量自定义监视器以显示各种信息。我想用java编写自己的数据包监视器

我想知道

  1. 如果第 2 层正在侦听第 1 层,我的程序可以连接到同一个端口并打印正在发送的原始文本吗? - 协议是 TCP
  2. 其他协议(如 udp、http 和 ftp)是否可以使用 (1)?

(编辑:附加架构

有关系统的信息,以防相关,

  1. 系统 1 是在 Windows 机器上运行的 VMWare(Linux Ubuntu 4.4.10)。

  2. 系统 2 是 mac os。

两个系统都有不同的 IP 地址。我正在从运行 vmware 的 Windows 机器连接到这两个系统。 两个系统连接到同一个wifi。 )

【问题讨论】:

    标签: java port packet-capture


    【解决方案1】:

    有一些用 Java 编写的数据包捕获库,jpcapjNetPcapPcap4J。 我认为,#1 和 #2 都可以通过这些库实现。

    如果您选择 Pcap4J,我可以帮助您。这是我的图书馆。

    【讨论】:

    • 非常感谢。让我自己开始探索吧,遇到障碍我会联系你的。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2010-09-28
    • 2011-12-07
    • 1970-01-01
    相关资源
    最近更新 更多