Ngrep
O ngrep fornece a maior parte dos padrões de comparação do GNU grep, aplicando-os ao tráfego de rede. Actualmente, ele reconhece Ipv4 e IPv6, TCP, udp, ICMP, IGMP, PPP, SLIP, FDDI, Token Ring e muito mais. Como faz uso extensivo de comparações com o uso de expressões regulares, acaba sendo uma ferramenta adequada para utilizadores mais avançados (ou para aqueles que tenham um bom conhecimento de expressões regulares). Mas não é necessário ser um especialista em expressões regulares para a utilização básica do ngrep. Por exemplo, para ver todos os pacotes que contém a expressão GET (presumivelmente solicitações http), tente o seguinte:
ngrep -q GET
A comparação de padrões pode ser melhorada para que corresponda a protocolos, portas, ou outro critério utilizando filtros BPF. Esta é a linguagem de filtros usada por ferramentas comuns de espionagem (sniffing), como o tcpdump e o snoop. Para ver as expressões GET ou POST enviadas para a porta 80, use o seguinte comando:
ngrep -q 'GET|POST' port 80
Com o uso criativo do ngrep você pode detectar qualquer coisa, desde actividade de vírus até spam.


Instalação em Linux
Para instalar este software na sua distribuição linux veja como instalar software em Linux
Links externos
Página Oficial (em Inglês) (disponível para Linux, Unix e Windows)
Manual de utilização (em Inglês)
Como utilizar o ngrep (vídeo) (em Inglês)
Editor
--Cmsv 14h35min de 31 de janeiro de 2010 (GMT)