查看网络数据是由某个进程(程序)的某个进程的某个网络端口发出的。
tcpdump或者wireshark看当前网络数据怎么转发的
sudo tcpdump -i lo -vnn port 5555
这里我知道我有一个发送端口是5555。这里可以知道数据是从5555端口发送到57604端口
通过端口查询所属的进程号,这里查出进程号为63148
sudo fuser 57604/tcp
再通过进程号可以查出对应的执行程序是哪个
ps -ef |grep 63148
查看网络数据是由某个进程(程序)的某个进程的某个网络端口发出的。
tcpdump或者wireshark看当前网络数据怎么转发的
sudo tcpdump -i lo -vnn port 5555
这里我知道我有一个发送端口是5555。这里可以知道数据是从5555端口发送到57604端口
通过端口查询所属的进程号,这里查出进程号为63148
sudo fuser 57604/tcp
再通过进程号可以查出对应的执行程序是哪个
ps -ef |grep 63148