谷动谷力

 找回密码
 立即注册
查看: 907|回复: 4
打印 上一主题 下一主题
收起左侧

基于 OpenWrt 实现 tcpdump 抓包并在 Windows 系统上的 Wireshark 中...

[复制链接]
跳转到指定楼层
楼主
发表于 2023-8-18 14:31:08 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
基于 OpenWrt 实现 tcpdump 抓包并在 Windows 系统上的 Wireshark 中格式化显示

工具:

Openwrt 系统下的 tcpdump
Windows 系统下的 Wireshark 和 plink

快捷键
在路由器的 Openwrt 系统下安装 tcpdump 工具
在 Windows 系统下安装 Wireshark 程序,并不下载的 plink 工具放入 Wireshark 的安装目录下
在 Windows 系统下打开命令窗口,进入 Wireshark 安装目录,运行 plink -ssh USER@HOST -pw PASS "tcpdump -s 0 -U -n -i br-lan -w - not port 22" | wireshark -k -i -

说明:
USER: 是路由器 Openwrt 系统的登录用户名
HOST: 是路由器的远程登录 IP
PASS: 是路由器 Openwrt 系统的登录密码
br-lan: 是需要抓取路由器数据包的网络接口,可以选择其他接口
tcpdump 参数说明:
-i: 指定网络接口,不指定则默认抓取第一个网络接口
port:指定截获端口
host:指定截获的主机
not:不包括
-s 0: 抓取数据包默认抓取长度为68字节, -S 0:可以抓取到完整的数据包
-c 100: 只抓取100个数据包
-U:让数据包打印时直接输出到stdout而不是在输出缓存满后再输出,当文件名是”-“时,输出原数据包到stdout
-n:不把主机的网络地址转换为名字
-w:把数据包数据写入指定的文件

-ssh:强制使用ssh通讯协议

实现抓包
在路由器的 Openwrt 系统下安装 tcpdump 工具
————————————————
版权声明:本文为CSDN博主「yjlxl」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/yuan9ji/article/details/78546117

本帖被以下淘专辑推荐:

回复

使用道具 举报

沙发
发表于 2023-8-18 16:27:53 | 只看该作者
本帖最后由 sunsili 于 2023-8-18 17:12 编辑

PLINK下载: Download PuTTY: latest release (0.78) (greenend.org.uk)
Wireshark 下载· Download
tcpdump在openwrt开发板用opkg在线安装:具体方案参考:【openwrt】Linux系统 tcpdump 抓包命令使用教程-谷动谷力 (sunsili.com)
回复 支持 反对

使用道具 举报

板凳
发表于 2023-8-18 17:49:48 | 只看该作者
本帖最后由 sunsili 于 2023-8-18 18:02 编辑

plink为putty的命令行工具

plink实例: plink -ssh root@192.168.3.148 -pw ***password*** "tcpdump -s 0 -U -n -i br-lan -w - not port 22" | wireshark -k -i 以太网


回复 支持 反对

使用道具 举报

地板
发表于 2024-3-16 20:02:10 | 只看该作者
我用的命令
plink -ssh root@192.168.188.1:50080 -pw pass1 "tcpdump -s 0 -U -n -i br-lan -w - not port 22" | "C:\Program Files\Wireshark\Wireshark.exe" -k -i -然后wireshark报错了,不知道啥原因

2024-03-16_20-00-59.png (42.7 KB, 下载次数: 18)

2024-03-16_20-00-59.png
回复 支持 反对

使用道具 举报

5#
 楼主| 发表于 2024-3-16 23:24:39 | 只看该作者
格式不支持
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|深圳市光明谷科技有限公司|光明谷商城|Sunshine Silicon Corpporation ( 粤ICP备14060730号|Sitemap

GMT+8, 2024-4-27 17:48 , Processed in 0.091916 second(s), 52 queries .

Powered by Discuz! X3.2 Licensed

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表