je bloque sur le resultat de la commande tcpdump

je bloque sur le resultat de la commande tcpdump - Linux et OS Alternatifs

Marsh Posté le 29-06-2002 à 19:03:48    

Voila j'ai un tp a faire ou il faut analyser une trame ethernet provenant de tctdump. Le truc c que j'ai que le code hexa et je dois determiner ce qu'il y a dessous...
ex 1 seul trame :
00d0 b7b2 7517 00a0 c9fc 1821 0800 4510 003c 9fd5 4000 4006 5e74 84cc 1828 84cc 1aa2 85b3 0017 2ce8 1912 0000 0000 a002 16d0 3e47 0000 0204 05b4 0402 080a 6401 86c7 0000 0000 0103 0300  
 
 
genial non ? J'aurai besoin d'une idee pour partir. Qqun sait ou je pourrais trouver un equivalent de tcpdumbx pour traduire cette connerie ?
Merci bien.

Reply

Marsh Posté le 29-06-2002 à 19:03:48   

Reply

Marsh Posté le 29-06-2002 à 19:17:12    

ben sinon le tp a plus de sens !!!

Reply

Marsh Posté le 29-06-2002 à 19:21:41    

asphro a écrit a écrit :

ben sinon le tp a plus de sens !!!




 
pardon ?
Bon il y a pas que ça dans le tp je te rassure... mais c'est le point de depart alors si des le debut je bloque j'ai pas fini !
La je veux juste savoir comment on fait pour decoder l'hexa en truc intelligible.

Reply

Marsh Posté le 29-06-2002 à 20:07:45    

Ben c très simple tu prends le "datasheet" d'un trame ethernet et hop sa rulez c bidon comme tp

Reply

Marsh Posté le 29-06-2002 à 20:17:58    

@MAC dest 00d0 b7b2 7517
@MAS SRC  00a0 c9fc 1821  
 
protcole 0800 -> ip
 
45 en binaire donne 0100 0101  -> IPV4 et long entête IP 4 mot de 32 bits
10 type de service  
003c longeur totale (entête +data) en octet ->60
 
9fd5 -> identifiacation fragment
 
4000 -> en bianire  100000000... drapeau + place fragment
 
etc....
 
4006 5e74 84cc 1828 84cc 1aa2 85b3 0017 2ce8 1912 0000 0000 a002 16d0 3e47 0000 0204 05b4 0402 080a 6401 86c7 0000 0000 0103 0300

Reply

Marsh Posté le 29-06-2002 à 20:41:27    

merci, j'ai un peu du mal a comprendre comment tu fais mais merci quand meme.
tu pourrais me donner le datasheet d'une trame parce que moi je suis perdu la... J,ai cherche sur internet mais j'ai pas trouve le detail d'une trame ehternet (bon j'ai peut etre pas cherche ou il fallait non plus).
 
en tout cas merci.

Reply

Marsh Posté le 29-06-2002 à 21:54:04    

Dans www.google.com tu  tapes "trame ethernet " et tu trouves

Reply

Marsh Posté le 29-06-2002 à 22:11:46    

Un peu tard pour faire le projet Unix...bonne chance quand meme.

Reply

Marsh Posté le 29-06-2002 à 22:31:19    

Shao-Kahn a écrit a écrit :

Un peu tard pour faire le projet Unix...bonne chance quand meme.




 
on se connait ?
 
PS: merci pour google je connaissais pas  :sarcastic:

Reply

Marsh Posté le 29-06-2002 à 22:59:24    

MrFreeze a écrit a écrit :

 
 
on se connait ?
 
PS: merci pour google je connaissais pas  :sarcastic:  




 
Peut etre, t'es à Supinfo ? Si c'est pas le cas, désolé, mais t'as un projet qui semble ressembler à celui qui a été donné dans notre école.

Reply

Marsh Posté le 29-06-2002 à 22:59:24   

Reply

Marsh Posté le 30-06-2002 à 14:09:44    

Shao-Kahn a écrit a écrit :

 
 
Peut etre, t'es à Supinfo ? Si c'est pas le cas, désolé, mais t'as un projet qui semble ressembler à celui qui a été donné dans notre école.




 
non je suis pas a supinfo.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed