Назад | Перейти на главную страницу

Могу ли я использовать tcpdump для анализа двоичных данных - gRPC, http2, MessagePack и т. Д.?

Жизнь проста с текстовыми форматами, такими как JSON. Я вижу достаточно текста в дампе, чтобы понять, где что-то не так. Но с ростом популярности форматов двоичного обмена я думаю, что tcpdump больше не подходит. Я прав, что говорю это?

Если да, то каковы другие жизнеспособные альтернативы для анализа форматов, которые я упомянул в вопросе?

tcpdump используется, чтобы захватить и дамп сетевых пакетов.

Для фактического анализа перехваченных пакетов обычно требуется то, что называется анализатор пакетов с возможностями декодирования протокола. Википедия поддерживает полезный список как и команда wirehark .

Wireshark имеет плагины для декодирования большое количество протоколов