tcpdump抓取pcap包

来源:互联网 发布:万方数据库文献检索 编辑:程序博客网 时间:2024/04/30 07:01

ubuntu14.04 已有tcpdump,但需要安装libpcap


0. 准备工作:sudo apt-get install flex 和 sudo apt-get install bison


1. 从 http://www.tcpdump.org/ 下载libpcap,我下载的是libpcap-1.2.1.tar.gz


2. 解压指令:tar  xvfz libpcap-1.2.1.tar.gz 


3. 进入该目录 ./configure、make、make install


使用ifconfig命令进行查看,查找支持我的IPv4端口的端口号是多少,尝试加上这个端口 如eth1 :tcpdump -i eth0 -w /home.zql/xxx.pcap 


???可是没有包。。。其实有啊。。。不到20分钟32个吧~



0 0
原创粉丝点击