tcpdump抓包+wireshark解包

首先緩存 tcpdump  -XvvennSs 0 -i eth0 tcp[20:2]=0x4745 or tcp[20:2]=0x4854 -w http.pcap  只抓http的包 -w  導出*.pcap 用wireshark分析用 網絡 抓包選項: -c:指定要抓取的包數量。注意,是最終要獲取這麼多個包。例如,指定"-c 10"將獲取10個包,但可能已經處理了100個包,只不過只有10個
相關文章
相關標籤/搜索