можно ли как-нибудь перехватить tcp трафик на 127.0.0.1
От: neos8080  
Дата: 01.04.03 06:37
Оценка:
Тестирую клиент-сервер на локальных портах, хочется посмотреть содержание пакетов

Есть ли какой-нибудь способ перехыватить их?
Re: можно ли как-нибудь перехватить tcp трафик на 127.0.0.1
От: Аноним  
Дата: 01.04.03 11:15
Оценка:
Здравствуйте, neos8080, Вы писали:

N>Тестирую клиент-сервер на локальных портах, хочется посмотреть содержание пакетов


N>Есть ли какой-нибудь способ перехыватить их?


Самый нижний уровень где можно поймать loopback — это TDI. Пакеты там будут не совсем в том виде что по сети ходят, без ethernet и IP заголовков. Посмотри на www.leadbyte.com, я для них когда-то такой драйвер для этих же целей делал...
Re: можно ли как-нибудь перехватить tcp трафик на 127.0.0.1
От: Valik  
Дата: 01.04.03 12:01
Оценка:
Здравствуйте, neos8080, Вы писали:

N>Тестирую клиент-сервер на локальных портах, хочется посмотреть содержание пакетов


N>Есть ли какой-нибудь способ перехыватить их?


man ethereal
man tcpdump
Re[2]: можно ли как-нибудь перехватить tcp трафик на 127.0.
От: Sinclair Россия https://github.com/evilguest/
Дата: 02.04.03 05:57
Оценка:
Здравствуйте, Valik, Вы писали:

V>man ethereal

А разве ethereal перехватывает loopback???
V>man tcpdump
... << RSDN@Home 1.0 beta 6 >>
Уйдемте отсюда, Румата! У вас слишком богатые погреба.
Re[2]: можно ли как-нибудь перехватить tcp трафик на 127.0.
От: neos8080  
Дата: 03.04.03 08:50
Оценка:
Здравствуйте, Valik, Вы писали:

V>man ethereal

V>man tcpdump

Я к сожалению пользуюсь только Win32 — а там windump не работает с лупбэком.
Re[3]: можно ли как-нибудь перехватить tcp трафик на 127.0.
От: b_monkey Беларусь  
Дата: 03.04.03 08:55
Оценка:
если ты не хочешь писать сниффер сам то посмотри здесь http://www.tamos.ru/index.shtml (прожка commview)
WBR,
vitaly voloshin
Re[2]: можно ли как-нибудь перехватить tcp трафик на 127.0.
От: sniuk  
Дата: 03.04.03 19:48
Оценка:
Здравствуйте, Аноним, Вы писали:

А>Здравствуйте, neos8080, Вы писали:


N>>Тестирую клиент-сервер на локальных портах, хочется посмотреть содержание пакетов

N>>Есть ли какой-нибудь способ перехыватить их?

А>Самый нижний уровень где можно поймать loopback — это TDI. Пакеты там будут не совсем в том виде что по сети ходят, без ethernet и IP заголовков. Посмотри на www.leadbyte.com, я для них когда-то такой драйвер для этих же целей делал...


Если просто посмотреть — юзай CommView.
Если программно то без драйвера способ годится только для nt5:
Открываешь raw сокет. Получаешь список интерфейсов. Биндишься
к 127.0.0.1. Устанавливаешь ioclt SIO_RCVALL. Получаешь все пакеты
приходящие на этот интрефейс. Читай winsock.chm из msdn.
Re: можно ли как-нибудь перехватить tcp трафик на 127.0.0.1
От: ZakkeR Россия http://znav.narod.ru
Дата: 04.04.03 04:59
Оценка:
Здравствуйте, neos8080, Вы писали:

N>Тестирую клиент-сервер на локальных портах, хочется посмотреть содержание пакетов


N>Есть ли какой-нибудь способ перехыватить их?


Если не жесткой привязки к портам, то достаточно запустить какой-нибудь TCP логгер
Т.е. использовать редирект:

пример:

сервер слушает порт 110
логгер слушает порт 111
клиент коннектится на порт 111
логгер коннектится на порт 110
данные клиента летят через логгер на сервер.
данные сервера летят через логгер клиенту.
логгер сохраняет эти данные.

Вот и софтина такая имеется: первая ссылка из гугля: http://www.kmint21.com/atcp2log/
regards
Re: можно ли как-нибудь перехватить tcp трафик на 127.0.0.1
От: qqqqq  
Дата: 19.10.03 18:36
Оценка:
У меня тот же самый вопрос, как посмотреть локальный траффик. Я скачал CommView, но что то я вижу только пакеты с/на удаленные машины. Какое может волшебное слово ей надо сказать?
Neworksmart ловит локальный траффик но уж больно она дорогущая и выводит содержимое пакетов либо в ASCII либо в hex, a xoтелось бы чтобы и то и другое (типа дампа). Да и преднaзначена она похоже для других целей.
Я пробовал еще Local Host Monitor , но эта прога ужастно тормозит вообще все на машине.

Может еще что нибудь есть?
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.