Tcpflow es un analizador de tráfico bastante potente y sencillo de usar , que inicialmenet ha sido desarrolado para unix, aunque existe un porting para Windows,
La gran diferencia es que guarda los datos estructados en ficheros, con lo que permite una fácil interpretación de los mismos.
Aquí teneis un pequeño ejemplo de lo que se puede hacer con esta herramienta:
tcpflow host 192.168.1.32 and port 143
Generará un fichero con el siguiente contenido:
@1 capability^M
2 login “miusuario” ^M
3 namespace^M
4 lsub “” “INBOX.*”^M
5 lsub “” “user.*”^M
6 lsub “” “*”^M
7 list “” “INBOX”^M
8 select “INBOX”^M
9 myrights “INBOX”^M
10 getacl “INBOX”^M
11 getquotaroot “INBOX”^M
12 UID fetch 1:* (FLAGS)^M
13 UID fetch 46873:46875 (UID RFC822.SIZE FLAGS BODY.PEEK[HEADER.FIELDS (From To Cc Subject Date Message-ID Priority X-Priority References Newsgroups In-Reply-To Content-Type)])^M
14 UID fetch 46875 (UID RFC822.SIZE BODY.PEEK[])^M
15 uid store 46875 +FLAGS (NonJunk)^M
