Наверно хочет соседу подлянку устроить
Это понятно
Вопрос "зачем делать" с ударением на последнем слове. Ведь уже сделано, и на очень приличном уровне. Начинающему такого не сделать, IMHO.
Простейший снифер делается так:
1. Запускаем tcpdump с нужными ключиками (выбор ключиков зависит от типа траффика, который хочется снифать)
2. Далее глазками просмариваем наснифаный трафик на предмет чего-нить интересного.
3. Если заранее знаем, что ищем, то настраиваем какой-нить фильтр (хоть на awk) и генерим отчёты.
Вот, собственно, и всё.
tcpdump(
, info gawk