2016-03-13 163 views
0

我以 须藤捕获数据包在Internet的tcpdump -i eth0的-w FILENAME.pcap 我想看看tcpdump的捕获文件,我已经使用: tcpdump的-qns 0 -A -r FILENAME.pcap 的捕获文件看起来很糟糕,我怎样才能让它更漂亮? 谢谢 莎拉如何使用tcpdump查看捕获文件?

回答

0

捕获文件看起来很糟糕,我怎样才能使它更漂亮?

-v标志传递给tcpdump,以获得更详细的输出?请阅读Wireshark or TShark? tcpdump的默认输出看起来像它看起来的样子,可能有点神秘;带有-v和Wireshark/TShark的tcpdump可能有点冗长。

+0

谢谢@Guy Harris – adonais1365