通过tcpdump捕获tcp数据包
我正在尝试从配置到我的服务器 eth1 接口的 11050 端口的 GPS 设备(客户端)捕获 tcp 数据包。我想将这些数据包捕获到文件中。结果不是人类可读的格式。以下是我尝试过的命令列表,但没有结果。请帮助...
tcpdump -w test.pcap -i eth1 tcp port 11050
tcpdump -i eth1 -X -s 11050 -w test1
test1, test.pcap 都读取下面的!!!
��ق���ق���ʣ�N�%��S�U$��E�MO@5�&߶y?vf��6++�qe��>ۀ
I'm trying to capture tcp packets from a GPS device(client) configured to my server's 11050 port of eth1 interface. I wanna capture these packets to a file. The result is not in a human readable format. Below are list of the commands i tried with, but no results. please help...
tcpdump -w test.pcap -i eth1 tcp port 11050
tcpdump -i eth1 -X -s 11050 -w test1
test1, test.pcap both read the below!!!
��ق���ق���ʣ�N�%��S�U$��E�MO@5�&߶y?vf��6++�qe��>ۀ
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
data:image/s3,"s3://crabby-images/d5906/d59060df4059a6cc364216c4d63ceec29ef7fe66" alt="扫码二维码加入Web技术交流群"
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(1)
tcpdump
将以适合稍后使用tcpdump
、wireshark
、Tshark
重新解析的格式写入捕获的数据,等等。使用 tcpdump -r test.pcap 重新读取文件,您将获得人类可读的输出:
tcpdump
will write the captured data in a format suitable for re-parsing later withtcpdump
,wireshark
,Tshark
, etc.Re-read the file with
tcpdump -r test.pcap
and you'll get human-readable output: