具体步骤
参考:http://www.cnblogs.com/rootq/archive/2012/04/08/2438262.html
一般使用的参数
tcpdump -vv -s 0 -c 128 -w xxx.pcap
-vv :注意这个地方是两个v,不是w,获取详细的包信息
-s 0 :不限获取包的长度,如果不加则只获取包头
-c 128:指定tcpdump在抓取指定数量的包后接受
-w xxx.pcap:指定抓到的信息的保存文件
另一些需要注意的
在虚拟机中抓包的时候,可能要增加选项 -i eth1
虚拟机有多个网卡,默认是eth0,这个网卡可能是负责虚拟机和本机的通信,eth1可能是负责外网通信
(我在用genymotion的时候遇到这个情况)
详细的tcpdump man
http://www.tcpdump.org/manpages/tcpdump.1.html
版权声明:本文为harryhare原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。