在 Debian 上“分析包”通常有两类场景,下面分别说明,你可以按需要选择。
如果你是想知道 网络上传输了什么数据包,常用工具如下:
sudo apt install tcpdump
sudo tcpdump -i eth0 -nn -X port 80
-i eth0:监听网卡-nn:不解析主机名和端口名-X:显示数据包内容sudo tcpdump -i eth0 -w capture.pcap
sudo apt install wireshark
sudo wireshark
.pcap 文件如果你是想知道 一个 deb 包里有什么内容,可以用以下方法:
dpkg -I package.deb
显示:
dpkg -c package.deb
mkdir pkg && cd pkg
dpkg-deb -x ../package.deb .
dpkg-deb -e ../package.deb DEBIAN
DEBIAN/dpkg -L nginx
apt-cache show nginx
如果你是:
可以告诉我:
我可以直接给你示例和分析方法。