tcpdump
简介
-
不通平台的 tcpdump 支持的参数是不一样的
-
比如 windows 下的 tcpdump 就不支持 -i 参数
-
有些嵌入式设备,只支持 -i -w 参数等
-
一般只用tcpdump进行过滤抓包,然后使用 wireshark 进行解析
-
表达式单元之间可以使用操作符进行连接
- 否定操作 (
!或not) - 与操作(
&&或and) - 或操作(
||或or)
- 否定操作 (
-
使用括号"()“可以改变表达式的优先级,但需要注意的是括号会被shell解释,所以应该使用反斜线”“转义为”()",在需要的时候,还需要包围在引号中。
-
tcpdump [options] [not] proto dir type
- options: -i -s -w …
- proto: tcp/udp/arp/ip

本文详细介绍了tcpdump抓包工具的各种参数选项,包括数据包长度控制、网卡选择、IP地址过滤、端口筛选,以及如何结合Wireshark解析。通过实例演示了如何有效使用tcpdump进行网络监控和数据包捕获。
最低0.47元/天 解锁文章
1317

被折叠的 条评论
为什么被折叠?



