错误提示如下:The file "xxxxx" isn't a capture file in a format wireshark understands.
已解决,原因是
tcpdump抓包写入文件参数应该用 -w 而不是 >
例如:
tcpdump -i eth0 src host 192.168.1.*** > /tmp/info.pcap
这种格式用wireshark打不开
正确格式为
tcpdump -i eth0 src host 192.168.1.*** -w /tmp/info.pcap
转载请标明原作者
本文详细解释了使用tcpdump捕获网络数据包并保存为文件时,若采用错误的输出参数将导致Wireshark无法读取的问题。正确的做法是使用-w参数而非重定向符号(>)来保存文件,以确保Wireshark能够识别和解析该文件。
3233





