PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : tcpdump-live-Ausgabe Bearbeiten



formtapez
26-11-2004, 11:57
Hallo !

Ich erhalte mit dem Befehl
tcpdump -xXs 43 -i eth0 'dst port 41361'folgende Ausgabe:

22:28:20.831652 192.168.1.2.1777 > 192.168.1.1.41361: udp 3
0x0000 4500 001f be6e 0000 8011 f90b c0a8 0102 E....n..........
0x0010 c0a8 0101 06f1 a191 000b 5df4 6c ..........].l
22:28:20.940798 192.168.1.2.1777 > 192.168.1.1.41361: udp 3
0x0000 4500 001f be6f 0000 8011 f90a c0a8 0102 E....o..........
0x0010 c0a8 0101 06f1 a191 000b 60f4 69 ..........`.i
22:28:21.210165 192.168.1.2.1777 > 192.168.1.1.41361: udp 3
0x0000 4500 001f be71 0000 8011 f908 c0a8 0102 E....q..........
0x0010 c0a8 0101 06f1 a191 000b 5bf4 6e ..........[.n
22:28:21.290738 192.168.1.2.1777 > 192.168.1.1.41361: udp 3
0x0000 4500 001f be72 0000 8011 f907 c0a8 0102 E....r..........
0x0010 c0a8 0101 06f1 a191 000b 54f4 75 ..........T.u
22:28:21.482077 192.168.1.2.1777 > 192.168.1.1.41361: udp 3
0x0000 4500 001f be74 0000 8011 f905 c0a8 0102 E....t..........
0x0010 c0a8 0101 06f1 a191 000b 51f4 78 ..........Q.x

Nun möchte ich aber von jedem Paket nur das letzte Zeichen nehmen und nacheinander Aufreihen, so das das Wort "linux" entsteht.

Das ganze läuft ständig (live-Ausgabe), deshalb ist ein Umweg über Textdateien nicht möglich.

Hat jemand eine Idee wie man das machen könnte ?

MfG
formtapez