一、PC端工具:wireShark
二、linux:tcpdump
1、下载rar解压包,下载rarlinux-x64-611.tar.gz安装包2、tar -xzpvf rarlinux-x64-611.tar.gz3、cd rar4、make5、导出cap文件。tcpdump -i eth2 -nn host 172.43.79.18 -w /root/tmp.cap6、PC端:使用wireShark打开cap文件