TCPDump抓包然后Wireshark进行分析

来源:互联网 发布:linux 清理arp 编辑:程序博客网 时间:2024/05/22 16:52

在服务器上输入下面的命令, 会讲eth0网卡上面,端口号是443的tcp流量都存入zhc.data文件。

sudo tcpdump -i eth0 -w ~/zhc.data port 443

Ctrl + C

^C192 packetscaptured

194 packetsreceived by filter

0 packets droppedby kernel


然后将zhc.data用wireshark打开就可以开始分析包了。

原文:http://blog.csdn.net/hongchangfirst/article/details/78283302

作者:hongchangfirst

hongchangfirst的主页:http://blog.csdn.net/hongchangfirst


原创粉丝点击