Linux tcpdump抓组播包

来源:互联网 发布:如何卸载电脑软件 编辑:程序博客网 时间:2024/06/05 15:44

以前只会使用 Windows下的 WireShare抓本机的网口的数据包,最近在做Linux的项目的时候,才发现 抓Linux的包也很容易, 一条命令即可,然后重命名之后移动到 Windows上 进行包的过滤即可,如果你要想抓组播流,需要在 Linux系统上启动一个 拉指定组播流的程序,否则抓取不到组播流。

tcpdump -i eth0 -w ts.pcapng-i 指定网卡  -w 指定保存成文件的名称

然后使用 ftp工具将 ts.pcapng放到Windows下,使用 WireShare进行过滤出自己想要的数据即可。



0 0
原创粉丝点击