tcpdump -w 和 -r 的使用

tcpdump的说明文档是这样的:
-w 将原始的信息包写入。  形式如 tcpdump -w /tmp/result.txt
我今天试了一下,发现其写成的文件如果用cat,vim来查看的话,都显示为乱码。
 经过man  tcpdump 才知道,生成的文件必须用
tcpdump -r 来查看 ,如  tcpdump -r /tmp/result.txt .
其他:
File 而不是分析和打印它们。它们可以在以后用 -r 标志打印出来。如果 File 为“-”,则使用标准输出。
我用tcpdump抓路由器的netflow数据流,用-w参数时候发现并不是象我想象的那样,tcpdump -w的输出并不等价于路由器直接发给我的netflow数据。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值