Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1562312
  • 博文数量: 237
  • 博客积分: 5139
  • 博客等级: 大校
  • 技术积分: 2751
  • 用 户 组: 普通用户
  • 注册时间: 2008-11-18 14:48
文章分类

全部博文(237)

文章存档

2016年(1)

2012年(4)

2011年(120)

2010年(36)

2009年(64)

2008年(12)

分类: LINUX

2009-04-23 13:47:48

tcpdump -i br0 -s 0 -A -w mydump.pcap


-A: Print each packet(minus减去 its link level链路层 header) in ASCII. Handy for       capturing web pages
-s 0:means use the required length to catch whole packets
-w: Write the raw packets to file rather than parsing and printing them out. They can
later be printed with the -r option.Standard output is used if file is "-"
-i:Listen on interface. If unspecified, tcpdump searches the syestem interface list for the lowest number, configured up interface(excluding loopback). Ties are broken by choosing the earliest match


将得到的mydump.pcap文件在wirshark中打开观察。
阅读(847) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~