tcprewrite-man

官网手册:https://tcpreplay.appneta.com/wiki/tcprewrite-man.html
https://linux.die.net/man/1/tcpprep
中文:https://www.cnblogs.com/rivsidn/p/10964940.html
恶意IP:http://www.jianshu.com/p/d3a2c4cda7a9
常用:
修改源IP 目的IP

tcprewrite --srcipmap=196.41.124.207:80.232.204.210 --dstipmap=196.41.124.207:80.232.204.210 --infile=alert_weizao.pcap --outfile=alert_weizao-new3.pcap
#! /bin/bash

sip=192.168.20.104
dip=203.11.20.33

dmac=00:0C:29:81:6C:06
smac=44:37:e6:11:a7:b7

P_N=alert_weizao.pcap

#创建一个缓存文件
tcpprep -a client -i $P_N -o tmp.cach

#将IP地址重写为两个端点之间,此选项必须结合缓存文件使用
tcprewrite --endpoints=$sip:$dip --cachefile=tmp.cach --infile=$P_N --outfile=tmp.pcap --skipbroadcast

#覆盖源以太网MAC地址
tcprewrite --enet-dmac=$dmac --enet-smac=$smac --infile=tmp.pcap --outfile=new.pcap
posted @ 2020-01-13 17:26  千尺浪  阅读(504)  评论(0编辑  收藏  举报