如何將tcpdump抓取的數據包存入文件,供wireshark使用

使用tcpdump命令的 -w 參數

 

tcpdump -nvvv -i eth0 port 34999 -w redis-34999.pcap



 

注意:要使用-w的方式,將抓到的包,保存到文件中,不要使用 > 或者 >> 重定向的方式,這樣生成的文件wireshark程序無法讀取到,會報文件錯誤。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章