Tcpdump的常用使用方法

Posted xiao_pai_pai

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Tcpdump的常用使用方法相关的知识,希望对你有一定的参考价值。

常用参数

-w   文件名      保存抓取的包至文件

-c    数量         抓取报文固定数量

-s    长度         抓取报文的长度

-n                    不做地址转换

-v/-vv/-vvv        打印详细报文

-e                     打印二层信息,特别是MAC地址

-p                     关闭混杂模式,目的地址非本机地址不抓取

-X                    显示报文16进制报文内容

常用例子:

 

 

通过偏移量抓取包

 

以上是关于Tcpdump的常用使用方法的主要内容,如果未能解决你的问题,请参考以下文章

tcpdump截帧工具使用

TCPDUMP抓包工具的常用方法

tcpdump 命令的常用选项:一

tcpdump常用命令

安全牛学习笔记tcpdump常用命令实例

tcpdump常用的抓包命令