17-01-2008 » Introducción.
Vimos en los capítulos capítulo I y capítulo II los filtros avanzados de Windump / TCPDump y el uso del formato: proto[x:y] = valor para leer datos en cabeceras de protocolos a monitorizar. Por ejemplo:
C:\scan>windump icmp[0] = 8
En este capítulo vamos a seguir avanzando en ello.
Formato de los filtros. [...]