摘要: 1、启动tcpdump tcpdump 2、查看网卡 tcpdump -D 3. 抓取报文后隔指定的时间保存一次 tcpdump -i eth3 -s0 -G 60 -Z root -w %Y_%m%d_%H%M_%S.pcap 这里解释下-G选项 后面接时间 单位为秒 本例中的时间为60秒 4. 阅读全文
posted @ 2017-03-13 11:58 cppsurain 阅读(1965) 评论(0) 推荐(0) 编辑