我用下面的命令存下tcpdump输出,然后交由wireshark分析:
$ tcpdump -X -vv net 66.114.52.0/24 -w dump.txt
wireshark有点象逆向工程工具,很多数据得自己琢磨。如果网卡(interface)消失,就以root用户启动。
justniffer看上去更棒、更便捷、更适合非专业人士使用。它能直接把分散在多个包里的报文重新组合,并且编码为正常字串输出。
万物并作,吾以观复。夫物芸芸,各复归其根。 The operation of anything is governed by some rule.
$ tcpdump -X -vv net 66.114.52.0/24 -w dump.txt
没有评论:
发表评论