linux下tcpdump抓包存在什么位置

linux下tcpdump抓包存在什么位置,第1张

tcpdump默认的是标准输出,一般来讲就是显示器,如果要将抓包结果保存到文件则需要使用-w参数,例如:

$ tcpdump -i eth1 -w /tmp/xxx.cap

抓eth1的包

tcpdump 手册页上有。

-w 选项缓存的抓包。加上 -U选项就是不带缓存的抓包,这个时候就可以tail -f查看文件实时的变化,或者其他的文件 *** 作了。

但是更好的做法应该是使用libpcap库,提供的功能更多,能够做更多的 *** 作。


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/yw/8586318.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-18
下一篇 2023-04-18

发表评论

登录后才能评论

评论列表(0条)

保存