Unix Domain Socket sniffen.

Du suchst ein Programm für einen bestimmten Zweck?
Antworten
inne
Beiträge: 3290
Registriert: 29.06.2013 17:32:10
Lizenz eigener Beiträge: GNU General Public License
Kontaktdaten:

Unix Domain Socket sniffen.

Beitrag von inne » 30.11.2013 16:39:04

Hallo,

wie kann ich ein Unix Domain Socket sniffen und mitlesen was dort hinein geschrieben wird. Kann auch verfolgt werden welche Prozesse aus dem Socket lesen?

Gibt es ein fertiges Framework/Tool-Suite(?) um mit Unix Domain Sockets zu arbeiten?

Cae
Beiträge: 6349
Registriert: 17.07.2011 23:36:39
Wohnort: 2130706433

Re: Unix Domain Socket sniffen.

Beitrag von Cae » 30.11.2013 19:58:59

Ein beherztes

Code: Alles auswählen

$ strace -e open,read,write -s 4096 -fp {PID}
auf einen der zugreifenden Prozesse sollte den Inhalt zeigen (unter Umstaenden auch sonstigen gelesenen/geschriebenen "Traffic"). Ob's speziell fuer Unix-Sockets noch etwas anderes gibt... keine Ahnung, vielleicht kann Wireshark da was machen. Es verwendet allerdings wie tcpdump auch libpcap, und in tcpdump(8) kommt nix von Unix-Sockets vor.

Gruss Cae
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.

—Bruce Schneier

Antworten