Pnf

From aldeid
Jump to navigation Jump to search

pnf (Packet Information)

  • Nom : pnf
  • Auteur : Sébastien DAMAYE
  • Version : 1.1
  • Compatibilité : Linux, Windows (Cygwin)
  • Licence : GNU General Public License
  • Description :

Pnf (Protocol Information) fournit des informations sur les protocoles (TCP, IP, UDP, ICMP implémentés pour le moment). Cet outil est particulièrement pratiques pour l'écriture des filtres BPF (Berkey Packet Filters) de tcpdump. Appelé avec le paramètre -p (protocole) seulement, pnf affiche la structure de l'en-tête du protocole demandé. L'autre option (-s) permet de rechercher des informations (position du byte, longueur, définition) sur un paramètre (ttl, frag, sport, dport, ...).

  • Téléchargement et installation :
# cd /usr/local/bin/
# wget http://dl.dropbox.com/u/10761700/pnf.tar.gz
# gzip -cd pnf.tar.gz | tar xvf -
# chmod +x pnf
# rm -f pnf.tar.gz
  • Utilisation :
$ pnf -p <protocol> -s <search>
  • Captures :