我的设备是基于linux的设备,经常碰到需要将 tcpdump 的结果导入到windows
设备进行分析的情况。(当然直接使用linux的相关程序就没啥问题)
这里就说一个命令,将tcpdump的结果导出到能够让 wireshark 分析的文件。
【命令:tcpdump -w 】
比如
#tcpdump -n -i eth1 -w /var/back/001.cap
就将命令开始到手动结束的抓包情况,保存在 001.cap 文件当中,
之后利用wireshark 就可以打开此抓包文件进行分析了。
简单小技巧
转自:
http://bbs.chinaunix.net/thread-1289888-1-3.html
最后
以上就是伶俐心锁最近收集整理的关于怎么讲tcpdump结果导入到 wireshark?的全部内容,更多相关怎么讲tcpdump结果导入到内容请搜索靠谱客的其他文章。
本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
发表评论 取消回复