Linux 的tcpdump如何显示报文内容?用什么参数?举个例子谢谢

有没有人在啊,想请说下,Linux 的tcpdump如何显示报文内容?用什么参数?举个例子谢谢
最新回答
说不尽的伤ミ

2024-09-05 09:08:32

抓包命令tcpdump tcp -A port 22 -w a.cap 将报文内容存在a.cap里面。a.cap文件是
2进制
的,需要用ethreal工具专门读取。
飞花逐水流

2024-09-05 04:26:18

#!/bin/bash

LIMIT=$((1024*1024*1024*10)) #10G Bytes
FILESIZE=0

while [ $FILESIZE -lt $LIMIT ];do
sleep 1
FILESIZE=`stat -c%s 123.cap`
done

# do some killall
killall tcpdump