2

我在使用我的 Android 应用程序中的 TCPDump 时遇到问题。它应该逐行读取 tcpdump 的输出并在我的应用程序中处理它。
问题是:
有时代码运行良好,它会立即读取捕获的数据包。但有时,ReadLine 会阻塞,直到我从 Linux 控制台终止 tcpdump 进程(killall tcpdump)。之后,我的循环会针对每一行进行处理(有时是 10 行,有时是 1 或 2 行)——这意味着 readLine 应该可以工作,但没有。
我读到了类似的问题,但没有找到任何解决这个问题的方法......
谢谢!

public class ListenActivity extends Activity {

static ArrayList<Packet> packetBuffer = new ArrayList<Packet>();
static Process tcpDumpProcess = null;
static ListenThread thread = null;
public static final String TCPDUMP_COMMAND = "tcpdump -A -s0 | grep -i -e 'Cookie'\n";

private InputStream  inputStream = null;
private OutputStream outputStream = null;

@Override
protected void onStart() {
    super.onStart();
    try {
        tcpDumpProcess = new ProcessBuilder().command("su").redirectErrorStream(true).start();
        inputStream = tcpDumpProcess.getInputStream();
        outputStream = tcpDumpProcess.getOutputStream();
        outputStream.write(TCPDUMP_COMMAND.getBytes("ASCII"));
    } catch (Exception e) {
        Log.e("FSE", "", e);
    }
    thread = new ListenThread(new BufferedReader(new InputStreamReader(inputStream)));
    thread.start();
}

private class ListenThread extends Thread {

    public ListenThread(BufferedReader reader) {
        this.reader = reader;
    }

    private BufferedReader reader = null;

    @Override
    public void run() {

        reader = new BufferedReader(new InputStreamReader(inputStream));
        while (true) {
            try {                   
                String received = reader.readLine();
                Log.d("FS", received);
                Packet pReceived = Packet.analyze(received);
                if (pReceived != null) {
                    packetBuffer.add(pReceived);
                }
            } catch (Exception e) {
                Log.e("FSE", "", e);
            }

        }

    }

}

}

4

2 回答 2

4

因为发送到管道的输出通常是块缓冲的,所以进程tcpdump进程grep都将等待,直到它们收到足够的数据才能将其发送到您的程序中。不过你很幸运,你选择使用的两个程序都准备好修改它们的缓冲区行为(在setvbuf(3)内部使用函数,以防你对细节感到好奇):

对于tcpdump(8)

   -l     Make stdout line buffered.  Useful if you want to see
          the data while capturing it.  E.g.,
          ``tcpdump  -l  |  tee dat'' or ``tcpdump  -l   >
          dat  &  tail  -f  dat''.

对于grep(1)

   --line-buffered
          Use line buffering on output.  This can cause a
          performance penalty.

尝试这个:

"tcpdump -l -A -s0 | grep --line-buffered -i -e 'Cookie'\n";
于 2011-04-19T10:25:40.400 回答
0

我不明白为什么,但即使使用 -l 选项,如果您读取运行 tcpdump 的进程的标准输出,缓冲区也会太大。我通过将 TcpDump 的输出重定向到一个文件并在另一个线程中读取这个文件来解决这个问题。TcpDump 命令应该类似于:

tcpdump -l-A -s0 > /data/local/output.txt

必须更改线程内的 run 方法才能在输出文件中读取:

File dumpedFile = new File("/data/local/output.txt");
//open a reader on the tcpdump output file
BufferedReader reader = new BufferedReader(new FileReader(dumpedFile));
String temp = new String();
//The while loop is broken if the thread is interrupted   
while (!Thread.interrupted()) {    
    temp = reader.readLine();
    if (temp!=null) {
        Log.e("READER",new String(temp));    
    }
}

我不完全知道您想用 grep 做什么,但我认为可以在 Java 代码中使用正则表达式实现相同的操作。

您还应该知道 TcpDump 的进程永远不会结束,因此当您的活动暂停或破坏时,您必须终止它。可以看看我的博客文章,我解释了我的整个代码来启动/停止 tcpdump。

于 2011-06-01T22:35:08.927 回答