5
如何使用'tcpdump'命令來捕獲每個接收到的數據包並將其保存爲單獨的文件(每個數據包旋轉而不丟失任何數據包)。根據TCPDUMP接收的數據包進行輪詢
如何使用'tcpdump'命令來捕獲每個接收到的數據包並將其保存爲單獨的文件(每個數據包旋轉而不丟失任何數據包)。根據TCPDUMP接收的數據包進行輪詢
如何將轉儲文件保存到文件,然後將其拆分爲單獨的文件?
$ sudo tcpdump -c 10 -w mycap.pcap
tcpdump: data link type PKTAP
tcpdump: listening on pktap, link-type PKTAP (Packet Tap), capture size 65535 bytes
10 packets captured
你需要安裝Wireshark的這個工作(例如,使用BREW在Mac或安裝Wireshark的apt-get的在Ubuntu)
$ editcap -c 1 mycap.pcap output.pcap
10個數據包捕獲 - > 10個文件創建
$ ls -la output* | wc -l
10