tcpdump小工具使用

1.tcpdump使用

例如可以这样使用

tcpdump -i any host 192.168.x.x -s0 -vvv -w 1.cap 
  • -i any 任何网络
  • -s0 防止截断
  • -w写入文件
  • -vvv详细的信息

最终得到一个名为1.cap的文件,可以使用wireshark工具打开