tcpflow, TCP Flow Recorder, е програма, която улавя данни, предавани като част от TCP връзки (потоци), и съхранява данните по начин, удобен за анализ на протокола или отстраняване на грешки.Програма като 'tcpdump' показва обобщение на пакетите, гледани на телта, но обикновено не съхранява данните, които всъщност се предават.За разлика от тях, tcpflow реконструира действителните потоци от данни и съхранява всеки поток в отделен файл за по-късен анализ.tcpflow разбира последователни номера и правилно реконструира потоци от данни, независимо от повторно предаване или доставка извън поръчка.В момента обаче той не разбира IP фрагменти;потоци, съдържащи IP фрагменти, няма да бъдат записани правилно.tcpflow се основава на библиотеката за улавяне на пакети LBL (достъпна от LBL) и следователно поддържа същите богати изрази за филтриране, които програми като 'tcpdump' поддръжка.Той трябва да се компилира в най-популярните версии на UNIX;вижте INSTALL файла за подробности.
Категории
Алтернативи на tcpflow за Software as a Service (SaaS) с търговски лиценз
0
Appknox
Appknox е решение за тестване на сигурността на мобилното приложение за откриване и отстраняване на уязвимости в мобилни приложения, използвайки комбинация от автоматизирани и ръчни тестове.