Ngrep

Fonte: wirelesspt.net

O ngrep fornece a maior parte dos padrões de comparação do GNU grep, aplicando-os ao tráfego de rede. Actualmente, ele reconhece Ipv4 e IPv6, TCP, udp, ICMP, IGMP, PPP, SLIP, FDDI, Token Ring e muito mais. Como faz uso extensivo de comparações com o uso de expressões regulares, acaba sendo uma ferramenta adequada para utilizadores mais avançados (ou para aqueles que tenham um bom conhecimento de expressões regulares). Mas não é necessário ser um especialista em expressões regulares para a utilização básica do ngrep. Por exemplo, para ver todos os pacotes que contém a expressão GET (presumivelmente solicitações http), tente o seguinte:

ngrep -q GET

A comparação de padrões pode ser melhorada para que corresponda a protocolos, portas, ou outro critério utilizando filtros BPF. Esta é a linguagem de filtros usada por ferramentas comuns de espionagem (sniffing), como o tcpdump e o snoop. Para ver as expressões GET ou POST enviadas para a porta 80, use o seguinte comando:

ngrep -q 'GET|POST' port 80

Com o uso criativo do ngrep você pode detectar qualquer coisa, desde actividade de vírus até spam.

Ngrep executado em linux através da linha de comandos
Ngrep executado em windows através da linha de comandos

Instalação em Linux

Para instalar este software na sua distribuição linux veja como instalar software em Linux

Links externos

Página Oficial (em Inglês) (disponível para Linux, Unix e Windows)

Manual de utilização (em Inglês)

Como utilizar o ngrep (vídeo) (em Inglês)

Editor

--Cmsv 14h35min de 31 de janeiro de 2010 (GMT)