V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
hsddszjs
V2EX  ›  问与答

有没有比 wireshark 更清凉更适合调试 tcp 网络协议的工具

  •  
  •   hsddszjs · 2020-03-12 11:07:08 +08:00 · 1914 次点击
    这是一个创建于 1747 天前的主题,其中的信息可能已经有所发展或是发生改变。

    charles、burpsuite fiddler 这些都是调 http 的

    wireshark 太重了 而且要是有直观的协议和数据对齐的可视化高亮和编辑就好了 (可能是我不够熟悉 轻喷)

    目前 github 找到一个 tcp-spy 可以看数据 但是挺简陋的

    
    tcp-spy  1080 127.0.0.1:8080
    01  ***  Connection established
    01  -->  00000000  aaa
    01  -->  00000004  fds
    01  -->  00000008  ctestse
    01  -->  00000016  aaacdsfds
    01  ***  Connection finished
    
    
    7 条回复    2020-03-13 14:34:15 +08:00
    monsterxx03
        1
    monsterxx03  
       2020-03-12 11:10:37 +08:00   ❤️ 1
    右键菜单里 follow tcp stream 就好了嘛, 论协议支持丰富性没有比 wireshark 强的.
    seerhut
        2
    seerhut  
       2020-03-12 11:21:11 +08:00
    tcpdump 就可以啊,输出行自定义的
    ThirdFlame
        3
    ThirdFlame  
       2020-03-12 11:56:44 +08:00
    抓包 tcpdump。

    可视化分析 wireshark
    抓包文件分析 python scapy dpkt
    qq7790586
        4
    qq7790586  
       2020-03-12 13:24:26 +08:00
    花瓶
    CloudMx
        5
    CloudMx  
       2020-03-12 13:29:21 +08:00
    科来网络分析器?更重..
    maxbon
        6
    maxbon  
       2020-03-12 18:26:08 +08:00
    科莱吧,挺好用的,或者 tcpdump
    billzhuang
        7
    billzhuang  
       2020-03-13 14:34:15 +08:00
    tcpdump+1
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4123 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 32ms · UTC 05:24 · PVG 13:24 · LAX 21:24 · JFK 00:24
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.