我正在寻找一种工具(最好在 Linux 上),它可以嗅探 UDP 流量并仅将应用程序层记录到文件中。
我不能让tcpdump/wireshark这样做,因为它们也总是写下层的标题。我尝试使用snort (./snort -qd -l ./logs),但即使数据包中没有应用程序层数据,它也会继续将数据存储到文件中。
也许有人知道这样的工具......
哦,UDP流量也是多播的......
我还尝试了multicat(VideoLAN)。他们声称它是多播的netcat。但我不知道,除了我使用 netcat 手动发送的有效载荷外,它还存储了一些其他二进制垃圾(对我而言)......熟悉 multicat 的人吗?