From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <3EB78363.3080102@rmts.donpac.ru> Date: Tue, 06 May 2003 13:41:55 +0400 From: =?KOI8-R?Q?=F0=D2=CF=CB=CF=D0=D8=C5=D7_=E5=D7=C7=C5=CE=C9=CA?= User-Agent: Mozilla/5.0 (X11; U; Linux i686; ru-RU; rv:1.2.1) Gecko/20030210 X-Accept-Language: ru-ru, en MIME-Version: 1.0 To: community@altlinux.ru Subject: Re: [Comm] SMTP+sniffer References: <3EB74789.8030409@rmts.donpac.ru> <3EB74FC1.2010805@mail.ru> <3EB76087.6090705@rmts.donpac.ru> <3EB76E4B.9000607@mail.ru> In-Reply-To: <3EB76E4B.9000607@mail.ru> X-Enigmail-Version: 0.70.0.0 X-Enigmail-Supports: pgp-inline, pgp-mime Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit X-MDRemoteIP: 192.168.10.5 X-Return-Path: john@rmts.donpac.ru X-MDaemon-Deliver-To: community@altlinux.ru Sender: community-admin@altlinux.ru Errors-To: community-admin@altlinux.ru X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.0.9 Precedence: bulk Reply-To: community@altlinux.ru X-Reply-To: john@rmts.donpac.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: List-Post: BSW пишет: > Прокопьев Евгений пишет: > >>> Читай man tcpdump на тему ключа -X >> >> >> >> Читаю. При tcpdump -X 'src or dst port 25' > log и strings log | less >> получается нечто вроде >> >> 0x0000 4500 003d 329c 4000 4006 72bc c0a8 0a05 E..=2.@.@.r..... >> 0x0010 c0a8 0a0d 805c 0019 22e3 cc2c 866d 4ff5 .....\.."..,.mO. >> 0x0020 5018 16d0 492d 0000 4548 4c4f 2072 6d74 P...I-..EHLO.rmt >> 0x0030 732e 646f 6e70 6163 2e72 750d 0a s.donpac.ru.. > > Да вроде так и должно быть. > >> >> Как выковырять только команды в читаемом виде? >> > Насколько я понимаю, tcpdump не знает почтовых протоколов. Надо > искать/писать анализатор. Можно посмотреть ethereal. Да какой тут может быть анализатор? Все команды передаются открытым текстом (что кстати и видно), проблема лишь в том, чтобы этот текст можно было читать. Просто я буквально полгода назад отлаживал именно с помощью tcpdump и свои программы, и IMAP - все было чудно, вот только я параметры не вспомню (или tcpdump поменялся). -- С уважением, Прокопьев Евгений