tcpdump -q -X udp port 3333
用了上面的命令,但是得到的结果还是不能够直接看出包的内容。
是不是还要添加什么参数。
cpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes
00:39:56.231112 IP 192.168.6.125.58606 > 121.14.38.29.3333: UDP, length 94
0x0000: 4500 007a 0082 4000 4011 d3a0 c0a8 067d E..z..@.@......}
0x0010: 790e 261d e4ee 0d05 0066 28ca 5e00 0000 y.&......f(.^...
0x0020: 0233 3830 6333 3933 3934 6332 3034 3664 .380c39394c2046d
0x0030: 3201 0000 0001 b6a3 2700 8002 0000 ffff 2.......'.......
0x0040: ffff b244 d903 0000 0000 3f7e dc02 0000 ...D......?~....
0x0050: 0000 9c2c 3847 b642 6c47 1a61 8947 9b44 ...,8G.BlG.a.G.D
0x0060: 4c47 18a5 2700 9703 0000 0000 0000 0200 LG..'...........
0x0070: 0100 8400 1103 73ba ab3e ......s..>
00:39:56.331935 IP 192.168.6.125.58606 > 121.14.38.29.3333: UDP, length 25
0x0000: 4500 0035 0083 4000 4011 d3e4 c0a8 067d E..5..@.@......}
0x0010: 790e 261d e4ee 0d05 0021 dc5e 1900 0000 y.&......!.^....
0x0020: 0333 3830 6333 3933 3934 6332 3034 3664 .380c39394c2046d
0x0030: 3218 a527 00 2..'.
00:39:56.332321 IP 192.168.6.125.58606 > 121.14.38.29.3333: UDP, length 21
0x0000: 4500 0031 0084 4000 4011 d3e7 c0a8 067d E..1..@.@......}
0x0010: 790e 261d e4ee 0d05 001d 84a6 1500 0000 y.&.............
0x0020: 0433 3830 6333 3933 3934 6332 3034 3664 .380c39394c2046d
0x0030: 32 2
作者: aobai
发布时间: 2010-01-22