Chinaunix首页 | 论坛 | 博客
  • 博客访问: 24641
  • 博文数量: 4
  • 博客积分: 122
  • 博客等级: 入伍新兵
  • 技术积分: 50
  • 用 户 组: 普通用户
  • 注册时间: 2010-03-03 18:38
文章分类

全部博文(4)

文章存档

2010年(4)

分类:

2010-03-06 12:55:09

tcpdump抓包不全的问题
这大堆的英文大致意思就是说 68 个字节对于大部分的网络协议来说足够了,而且性能还不错。
但是我们在抓取数据包时,却想得到完整的数据包,那就添加一个参数 -s 0,就ok了。
比如这样子:
tcpdump -s 0 -c 200 -w filename.cap host
抓取完整的(-s 0)数据包200(-c 200)个,写到文件 filename.cap中(-w filename.cap)去。
阅读(4121) | 评论(1) | 转发(0) |
给主人留下些什么吧!~~

prolj2010-03-06 21:42:38

呵呵