1, mac下使用tcpdump命令需要root权限,所以首先进入到root用户下:
-------------------------------------------
localhost:~ samrt$ sudo passwd root
Password: --------提示输入smart用户的密码
Changing password for root.
New password: --------提示给root设置新密码
Retype new password: --------提示验证root密码
localhost:~ samrt$ login
login: root
Password: --------提示输入root用户的密码
Last login: Sat Jul 10 16:52:18 on console
localhost:~ root#
----------------------------------------
2, 用tcpdump命令抓取数据,命令详解:
http://www.cnblogs.com/ggjucheng/archive/2012/01/14/2322659.html
未完待续,关于 tcpdump命令得使用和一些分析手段还需要进一步了解