本文共 367 字,大约阅读时间需要 1 分钟。
tcpdump -i eth3 host 192.168.8.87 -w ./rtp.pcap -s 0
i: 指定网卡
host: host + ip,抓指定ip的交互包,注意,是交互包。若要抓指定原ip或目的ip,还需加上src 或dst,即src host 192.168.8.87。
w:指定路径
-s 0:抓取数据包时默认抓取长度为68字节。加上-s 0 后可以抓到完整的数据包
ether层协议
ether host MAC地址:根据MAC地址抓包(src和dst有其一即可)
ether dst MAC地址:根据MAC地址抓包,dst为指定MAC
ether src MAC地址:根据MAC地址抓包,src为指定MAC
ether broadcast:抓广播包
ether proto 0800:抓协议为0x0800的包
转载地址:http://lvldi.baihongyu.com/