Tcpdump的常用使用方法
Posted xiao_pai_pai
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Tcpdump的常用使用方法相关的知识,希望对你有一定的参考价值。
常用参数
-w 文件名 保存抓取的包至文件
-c 数量 抓取报文固定数量
-s 长度 抓取报文的长度
-n 不做地址转换
-v/-vv/-vvv 打印详细报文
-e 打印二层信息,特别是MAC地址
-p 关闭混杂模式,目的地址非本机地址不抓取
-X 显示报文16进制报文内容
常用例子:
通过偏移量抓取包
以上是关于Tcpdump的常用使用方法的主要内容,如果未能解决你的问题,请参考以下文章