如何用wireshark分析tcpdump抓包

 时间:2024-11-06 00:00:22

1、用tcpdump -w 文件来保存抓包文件,抓到一定时间后,可以用CTRL +C退出抓包。

如何用wireshark分析tcpdump抓包

2、如果要指定抓包的网络端口,可使用tcpdump -i 网络端口名来指定,否则只抓第一个网口的数据。

如何用wireshark分析tcpdump抓包

3、用tcpdump >文件名虽然也可以保存抓包文件,但这个文件传到windows机器后,可能用wireshark无法打开。

如何用wireshark分析tcpdump抓包

4、然后可以在linux上用sz命令,将抓包文件传回到windows的主机,格式为sz 抓包文件名

如何用wireshark分析tcpdump抓包

5、sz的方式传文件会相对比较慢,如果过大的抓包文件可以考虑用SFTP或FTP模式下载。

如何用wireshark分析tcpdump抓包

6、下载完成后,将抓包文件的后缀改为cap结尾后,就可以用wireshark直接打开分析了。

如何用wireshark分析tcpdump抓包
  • 如何在Extreme的AC控制器中设置SNMP读写团体名
  • CentOS 6.7 IP配置
  • linux 查看开机时间
  • netstat查看端口状态
  • Java 将Excel保存为Html
  • 热门搜索
    电子手抄报怎么做 中国梦手抄报资料 生态文明手抄报 教师节手抄报内容文字 中秋手抄报图片 手抄报花边简单手绘 我爱阅读手抄报图片 一二年级普通话手抄报 我成长我快乐手抄报 小学生文明礼仪手抄报