Đây là một bản hack bẩn nhưng tôi khuyên bạn nên chuyển hướng hoặc mục tiêu nhật ký với iptables cho một UID cụ thể. ví dụ:
iptables -t nat -A OUTPUT -p tcp -m owner --uid-owner $USER -m tcp -j LOG
iptables -t nat -A OUTPUT -p udp -m owner --uid-owner $USER -m udp -j LOG
Cũng có thể đáng để xem xét một cái gì đó như '--log-tcp-sequ', '--log-tcp-Tùy chọn', '--log-ip-Tùy chọn', '--log-uid' cho mục tiêu nhật ký đó . Mặc dù tôi nghi ngờ rằng điều đó sẽ chỉ giúp bạn đăng quá trình một pcap bao gồm một tấn dữ liệu khác.
Mục tiêu NFLOG có thể hữu ích nếu bạn muốn gắn cờ các gói và sau đó các gói được gắn thẻ nhất định sẽ được gửi qua ổ cắm netlink đến một quá trình bạn chọn. Tôi tự hỏi nếu điều đó sẽ hữu ích cho việc hack một cái gì đó với wireshark và ứng dụng cụ thể của bạn chạy như một người dùng cụ thể?
netstat
và các bộ lọc chụp mạng đơn giản trên một máy bận.