边城浪子1777
2015-06-12 23:54 deepin
大师,能不能搞成deb格式,我等小白不太会折腾啊!
Reply Like 0 View the author
https://bbs.deepin.org/post/30770
大师,能不能搞成deb格式,我等小白不太会折腾啊!
https://bbs.deepin.org/post/30770
我等也只能说加油了,这个功能确实很有必要,前面看到论坛里也有人开发了一个类似的,不过好像功能还没有你 ...
https://bbs.deepin.org/post/30770
你@错了,不是我。。。。。。
http://bbs.deepin.org/post/29812#page%3D ...
https://bbs.deepin.org/post/30770
不好意思,不过目的已达到。
https://bbs.deepin.org/post/30770
关于读取内核运行信息没那么复杂,内核会把运行中的一些信息写入/proc目录,所以只要读取/proc的一些文件就 ...
Popular Ranking
ChangePopular Events
More
该工具的原理是用psutil 获得当前活动的进程, 并得到进程的sourceip:port remoteip:port 然后利用scapy抓包, 提取报文的 sourceip:port remoteip:port 与psutil获得数据做对比, 并归入该进程下.
现在存在一个问题, 对于QQ的流量无法监控到, 通过scapy 可以看见qq远程ip:8000端口与本地4000端口有udp通信, 但是因为 在本地的进程里面 只有本地监听端口 而没有远程ip和port 导致scapy抓包无法匹配到它的流量.
我有一种想法, 以上的做法虽然可以监控到流量, 但是做法并不正统, 我想内核肯定知道 哪个进程在发包, 我如果可以直接从内核获得该信息, 才是正确的. 那么问题来了. 我如何才能从内核获得这个信息?