tcpdump

来源:互联网 发布:linux 查看hba卡型号 编辑:程序博客网 时间:2024/06/06 01:32

tcpdump -i eth2 -xx -n host 3.3.3.3


有的时候需要分析抓到的包,可以通过-xx抓到包的十六进制的

如果不加-n的话,可能会出现

23:06:38.960512 arp who-has n003-000-000-000 tell n003-000-000-000
    0x0000:  18b1 6911 4f55 0050 56ba 29c9 0806 0001
    0x0010:  0800 0604 0001 0050 56ba 29c9 0303 0303
    0x0020:  0000 0000 0000 0303 030a

加了-n就可以显示出ip地址:

23:13:06.067658 IP 3.3.3.3 > 3.3.3.10: ICMP 3.3.3.3 udp port domain unreachable, length 40
    0x0000:  18b1 6911 4f55 0050 56ba 29c9 0800 45c0
    0x0010:  003c 2c78 0000 4001 4177 0303 0303 0303
    0x0020:  030a 0303 092d 0000 0000 4500 0020 0000
    0x0030:  0000 2011 8ebb 0303 030a 0303 0303 d5ed
    0x0040:  0035 000c 1da1 0000 0000

0 0
原创粉丝点击