Saltar al contenido
56K

56K

Slow IT Notes – Just 4 Fun

Menú
Menú

Dump del trafico de una máquina virtual con qemu

Publicada el 05/02/202505/02/2025 por fanta

Para analizar las peticiones que hace un ordenador primero lo virtualizamos y luego ya trasteamos.

Encendemos el dump de una máquina física realizado con clonezilla con qemu (ver aquí otra nota del proceso 56k.es/fanta/clonar-el-ordenador-del-trabajo-y-arrancarlo-en-otro-ordenador-con-qemu/ )

qemu-system-x86_64 -enable-kvm -L . --bios bios.bin -m 8G -cpu host -drive file=/dev/sda,format=raw,media=disk -machine type=pc,accel=kvm -smp $(nproc) -netdev user,id=u1 -device e1000,netdev=u1 -object filter-dump,id=f1,netdev=u1,file=dump.dat

Lo interesante:

-netdev user,id=u1 -device e1000,netdev=u1 -object filter-dump,id=f1,netdev=u1,file=dump.dat

Luego con tcpdump:

tcpdump -nr dump.dat 

fanta

Escrito por Fanta

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

fanta de naranja
Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
💾 QEMU
💾 SOLARIS
💾 ESXi
💾 FREEBSD
💾 DEBIAN
💾 AMIGA
💾 SYSADMIN
💾 JUNOS
💾 IMPRIMIR
💾 MSDOS
💾 WINDOWS
💾 FAIRPHONE
💾 GAMING
💾 STREAMING
💾 REDHAT
💾 GRÁFICOS
💾 CACHARROS
💾 SONIDO
💾 NETWORKING
💾 ROCKY
💾 SUSE
💾 TMP
©2025 56K | Construido utilizando WordPress y Responsive Blogily tema por Superb