tcpdump [-AbdDefhHIJKLnNOpqStuUvxX#] [-B buffer_size]
[-c count] [-C file_size]
[-F file] [-G rotate_seconds] [-i interface]
[--immediate-mode] [-j tstamp_type] [-m module]
[-M secret] [-Q in|out|inout] [--number] [--print]
[-r file] [-s snaplen] [-T type] [-V file]
[-w file] [-W filecount] [-y datalinktype]
[-z postrotate-command] [-Z user]
[--time-stamp-precision=tstamp_presion]
[--micro] [--nano]
[expression]
描述:
打印网络接口数据包内容描述,通过表达式进行过滤。描述按照时间戳顺序处理。
-w:标志将数据写入到文件中方便后续分析
-r:从文件中读取包数据进行分析
-V:数据包文件序列
如果没有使用-c选项,tcpdump将一直抓包直到被SIGINT信号中断或者SIGTERM信号结束进程。
-c:指定数据包的数量
-A:以ASCII字符打印包
-b:
-B
--buffer_size=buffer_size:设置OS抓包缓存大小位buffer_size,单位KiB
-d: 将复杂匹配包code以用户友好的方式显示
-dd
tcpdump手册
最新推荐文章于 2023-11-13 12:18:39 发布
![](https://img-home.csdnimg.cn/images/20240711042549.png)