具体步骤
参考:http://www.cnblogs.com/rootq/archive/2012/04/08/2438262.html
一般使用的参数
tcpdump -vv -s 0 -c 128 -w xxx.pcap
-vv :注意这个地方是两个v,不是w,获取详细的包信息
-s 0 :不限获取包的长度,如果不加则只获取包头
-c 128:指定tcpdump在抓取指定数量的包后接受
-w xxx.pcap:指定抓到的信息的保存文件
另一些需要注意的
在虚拟机中抓包的时候,可能要增加选项 -i eth1
虚拟机有多个网卡,默认是eth0,这个网卡可能是负责虚拟机和本机的通信,eth1可能是负责外网通信
(我在用genymotion的时候遇到这个情况)
详细的tcpdump man
http://www.tcpdump.org/manpages/tcpdump.1.html

本文详细介绍了使用TCPDump进行网络数据包捕获的方法,包括如何设置参数以获取更详细的包信息,如不限制包的长度及指定抓取的包数量等。此外还提到了在虚拟机环境下抓取特定网卡数据包时所需注意的事项。
5820

被折叠的 条评论
为什么被折叠?



