linux抓包並解析

tcpdump 的抓包保存到文件的命令參數是-w xxx.文件名後綴

tcpdump  -w /opt/test.pcap


可參閱http://liuzhigong.blog.163.com/blog/static/1782723752012851043396/


然後用wireshark軟件進行分析pcap文件即可


eg:過濾器中增加 ip.dst == 210.22.109.86可以分析出有多少ip向改目的ip發送數據





發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章