tcpdump 覚書き
キャプチャの仕方
eth0 の tcp パケットを取得
1
|
$ tcpdump tcp -i eth0 -w hogehoge.dump |
60秒間パケットを取得する
1
|
$ tcpdump tcp -i eth0 -w hogehoge.dump -W1 -G60 |
ダンプしたファイルの使い方
取得したダンプファイルはWiresharkで見ることができます Wiresharkのコマンドライン版「tshark」で見る場合はこんな感じ
1
|
tshark -r hogehoge.dump |
moremagic
2019-10-10