Tcpdump常用方式小結

1. 下載一個tcpdump
2. adb push  <LocalPath of tcpdump>    /data/local/tcpdump
3 ./data/local/tcpdump -p -s 0 -w  /sdcard/001.pcap
4. adb pull /sdcard/001.pcap   <LocalPath of PcapFile >

5.用winshark分析


上述過程中,tcpdump命令的參數含義如下: 
  # "-p": disable promiscuous mode (不使用混雜模式)
  # "-s 0": capture the entire packet(-s參數用以指定數據包捕獲長度,此處指定爲0,意爲抓取完整的數據包)
  # "-w *.pcap": write packets to a file (將結果寫入一個pcap文件,而不在終端上直接顯示)


參考:http://www.cnblogs.com/anee/archive/2013/09/12/3316139.html

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章