tcpdump命令使用

来源:互联网 发布:签章软件下载 编辑:程序博客网 时间:2024/06/13 00:35

今天在没有wireshark的情况下第一次尝试用tcpdump命令抓包,要抓取的是本地的包(127.0.0.1)。百度了一下,可以使用以下命令:

tcpdump -i lo port xxxx -w packet.pcap

这样就可以在当前目录下生成一个packet.pcap的包了。刚开始使用的是网卡,根本抓不到回环的数据包,原因参考《tcp/ip协议详解》卷一。另外一点就是之前以为tcpdump只能抓tcp的包(顾名思义嘛),今天在抓的包中也发现了UDP的包,看来之前的理解是错误的。在此给自己纠正一下。


原创粉丝点击