tcpdump基本使用

tcpdump -i ech0 

tcpdump -i lo

tcpdump -i ech0 -c 2  2條

tcpdump -i  ech0 -c 2 --time-stamp-precision nano 

tcpdump -c 2 -w a 抓包內容輸出到a文件

tcpdump -c 2 -w b 抓包內容輸出到b文件

tcpdump -r a 分析a文件

如果想a,b 一起分析

建立一個c文件,寫入如下內容

然後執行

tcpdum -V c 

tcpdump -C 1 -W 3  -w abc 指定一個單位後(1MB)就換文件,最多寫3個文件,名字是abc0 . abc1, abc2

tcpdump -G 3 -w def%M-%S 每隔3秒輸出到def分鐘-秒的文件名字中

 

 

基於協議過濾

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章