怎么讲tcpdump结果导入到 wireshark?
我的设备是基于linux的设备,经常碰到需要将 tcpdump 的结果导入到windows设备进行分析的情况。(当然直接使用linux的相关程序就没啥问题)这里就说一个命令,将tcpdump的结果导出到能够让 wireshark 分析的文件。【命令:tcpdump -w 】比如#tcpdump -n -i eth1 -w /var/back/001.cap
·
我的设备是基于linux的设备,经常碰到需要将 tcpdump 的结果导入到windows
设备进行分析的情况。(当然直接使用linux的相关程序就没啥问题)
这里就说一个命令,将tcpdump的结果导出到能够让 wireshark 分析的文件。
【命令:tcpdump -w 】
比如
#tcpdump -n -i eth1 -w /var/back/001.cap
就将命令开始到手动结束的抓包情况,保存在 001.cap 文件当中,
之后利用wireshark 就可以打开此抓包文件进行分析了。
设备进行分析的情况。(当然直接使用linux的相关程序就没啥问题)
这里就说一个命令,将tcpdump的结果导出到能够让 wireshark 分析的文件。
【命令:tcpdump -w 】
比如
#tcpdump -n -i eth1 -w /var/back/001.cap
就将命令开始到手动结束的抓包情况,保存在 001.cap 文件当中,
之后利用wireshark 就可以打开此抓包文件进行分析了。
简单小技巧
转自:
http://bbs.chinaunix.net/thread-1289888-1-3.html
更多推荐
已为社区贡献2条内容
所有评论(0)