一、第一步:tcpdump轉包bash
[root@zhdj01 ~]# tcpdump src host 172.25.22.56 -w face.cap tcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 262144 bytes
二、第二步:用wireshark分析face.captcp
三、第三步:選中Data,右鍵選擇 導出分組字節流,注意保存爲圖片的類型(.jpg)code