...
Code Block | ||||
---|---|---|---|---|
| ||||
target: ip: x.x.x.xtcpdump: # IP of the device to measure tcpdump: # tcpdump module used to get data deviceIP: x.x.x.x # tcpdumpIP of modulethe useddevice to getmeasure data gatewayIP: x.x.x.x # IP of the gateway used to filter data networkInterface: xxxx # Network interface used to detect data (wlp2s0...) keepPcap: false # If true, it keeps the pcap file at the end of the measures ipFilters: # Other IP addresses used to filter data apple: false # If true, it filters data related with 17.0.0.0/8 |
...
Les champs à renseigner en détail :
target.ip deviceIP : L’adresse IP du téléphone dans le réseau partagé par votre PC. Normalement c’est souvent une adresse du type
10.42.0.x
(remplacé le x par le bon chiffre)target.tcpdump.gatewayIP : Il s’agit de l’ adresse IP de votre PC (qui sert de passerelle) dans le réseau partagé. Celle-ci peut se trouver à l’aide de la commande “ifconfig”. Normalement c’est souvent :
10.42.0.1
target.tcpdump.networkInterface : Le nom de l’interface réseau du réseau partagé. Celle-ci peut se trouver à l’aide de la commande “ifconfig”. Vous pouvez aussi l’obtenir en tapant la commande “sudo tcpdump -D”. L’interface réseau correspondant au partage de connexion commence par “wl” (Wireless Lan) sur Linux.
target.tcpdump.keepPcap : Si le booléen est à true, cela conserve le fichier pcap à la fin des mesures.
target.tcpdump.ipFilters : Ce sont des filtres pour pouvoir retirer certains échanges réseaux de la mesure. En cas de mesures sur iOS, placer le booléen “apple” à true pour filtrer les adresses IP correspondant à 17.0.0.0/8 (Apple).
...