我的设备是基于linux的设备,经常碰到需要将 tcpdump 的结果导入到windows

设备进行分析的情况。(当然直接使用linux的相关程序就没啥问题)

这里就说一个命令,将tcpdump的结果导出到能够让 wireshark 分析的文件。

【命令:tcpdump -w 】

比如

#tcpdump -n -i eth1 -w /var/back/001.cap

就将命令开始到手动结束的抓包情况,保存在 001.cap 文件当中,

之后利用wireshark 就可以打开此抓包文件进行分析了。

简单小技巧


转自:

http://bbs.chinaunix.net/thread-1289888-1-3.html

Logo

更多推荐