txyly998 发表于 2013-2-1 12:13:58

抓包命令

1、ifconfig查看本机绑定的网卡(找inet addr值为本机ip的那个);
2、tcpdump -i eth0 -s 0 host 10.41.16.17 -w txy.cap并回车开始抓包;
3、生成消息的操作;
4、Ctrl+C结束抓包;
5、查看抓包的消息:strings txy.cap;
6、strings txy.cap > txy.log转换后可以通过vi或本地UE查看。


或者iptrace -d 134.129.126.15 -b /iptrace.out(IP地址为对端IP)
页: [1]
查看完整版本: 抓包命令