ソケットを「スニッフィング」することは可能ですか?ソキャットは機能しません。

ソケットを「スニッフィング」することは可能ですか?ソキャットは機能しません。

状況は次のとおりです。 kvm-qemuを介して仮想シリアル(ソケット)を介して接続された2つの仮想マシン(VM)があります。次のシリアル構成を使用して2つの仮想マシンを作成しました。

Serial1(スラックウェア、port1、ttyS1、またはcom2を使用)

<serial type="unix">
  <source mode="bind" path="/tmp/ppp.sock"/>
  <target type="isa-serial" port="1">
    <model name="isa-serial"/>
  </target>
  <alias name="serial1"/>
</serial>

Serial2(Unixwareはポート0(ttyS0またはCOM1)を使用)

<serial type="unix">
  <source mode="connect" path="/tmp/ppp.sock"/>
  <target type="isa-serial" port="0">
    <model name="isa-serial"/>
  </target>
  <alias name="serial1"/>
</serial>

一連の作品

ssh unixware2

cu Slackware1
Connected

slackware1 login: 

交通渋滞を匂いがしたい!オンラインで検索するこれ 私はこれをしました...

sudo socat TCP-LISTEN:6004,reuseaddr,fork UNIX-CONNECT:/tmp/ppp.sock

そして

sudo tcpdump -i any -f 'tcp port 6004' -vv -xX
tcpdump: data link type LINUX_SLL2
tcpdump: listening on any, link-type LINUX_SLL2 (Linux cooked v2), snapshot length 262144 bytes
^C
0 packets captured
0 packets received by filter
0 packets dropped by kernel

ご覧のとおり、0個のパケットがキャプチャされました。私も-i loを試しましたが、成功しませんでした。もちろん、私はいくつかの仕事(uux、cuなどを使って)をしました。

ベストアンサー1

おすすめ記事