tcpdump简单使用

1、使用wincap将文件放入系统任意路径,

2、进入系统,赋文件可执行权限,

3、输入命令:./tcpdump -i eth0 -s 0 -w xxx.pcap

4、进行数据交互

5、退出程序运行,将文件拷出用wirshark打开此文件xxx.pcap

posted @ 2019-03-13 15:14  jiahuifeng  阅读(191)  评论(0编辑  收藏  举报