tcpdump -i ens33 -s0 -C 1 -Z root -w '/home/user/Desktop/tcpdump_data.pcap' dst host 192.168.137.130
-i指定网卡
--s0 每个报文的大小是接收到的指定大小,如果没有这个选项,则超过比如1500字节的报文,就会被切除1500字节以外的部分
-cC表示每当文件达到指定大小时进行重新保存一个新文件,单位是MB
-Z 表示下面的新文件也是用root权限来执行的,如果用-c时必须配合-Z
-w 表示写入文件 ,后面加具体的文件位置
dst 目标主机
host 后面加主机ip
如果不需要重新保存一个新文件,则:
tcpdump -i ens33 -s0 -w '/home/user/Desktop/tcpdump_data.pcap' dst host 192.168.137.130
存储完成后 在windows上用wireshark打开即可进行分析