zl程序教程

您现在的位置是:首页 >  其它

当前栏目

tcpdump抓包+wireshark分析配合使用(二)

分析 抓包 wireshark 配合 tcpdump 使用
2023-09-14 09:16:11 时间

  Tcpdump工具是Unix和Linux系统抓网络数据库包最有效的工具,windows上类似的工具是wireshark。 tcpdump可以将网络中传送的数据包的“头”完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供and、or、not等逻辑语句来帮助你去掉无用的信息。另外tcpdump可以导入的文件中,可以进一步使用wireshark和Java代码进一步统计过滤分析。该命令需要root权限,命令会自动把网卡设置为混杂(promiscuous)状态.

一、tcpdump使用

 

1、抓取回环网口的包:

# tcpdump -i lo

2、防止包截断:

# tcpdump -s0