Ubuntu 10.10 上的 pcap 编译语法错误

Ubuntu 10.10 上的 pcap 编译语法错误

当我尝试运行命令时,sudo tcpkill -i wlan0 -9 example.com它说

pcap_compile: syntax error
tcpkill: couldn't initialize sniffing

我正在运行 Ettercap 来初始化 MITM

顺便说一句,我在 Dell Inspiron 14r N4010 上运行这个程序。

答案1

您没有为 tcpkill 指定主机名,而是指定了 pcap 表达式。在这种情况下使用的表达式是 just,example.com这是无效的。您必须使用类似 的内容host example.com。更好的是,如果您可以使用 IP 地址代替 ,example.com那就最好了。

使用这些表达式,您可以根据各种标准选择流量,我建议您查看一下以了解其工作原理。顺便说一句,这是 tcpdump 使用的相同表达式语法,因此如果您想在使用 tcpkill 之前查看过滤器/表达式拾取了哪些数据包,您可以使用 tcpdump 来测试您的表达式。以下是 pcap 表达式的参考:

http://www.manpagez.com/man/7/pcap-filter/

相关内容