溫馨提示×

Debian Sniffer如何保存抓包結果

小樊
34
2025-08-19 13:41:04
欄目: 智能運維

在Debian系統中,常用抓包工具為tcpdump,保存抓包結果的常用方法如下:

  1. 使用tcpdump命令
    通過-w選項指定輸出文件名,將抓包結果保存為PCAP文件,例如:

    sudo tcpdump -i eth0 -w output.pcap  
    

    其中eth0為網絡接口名,output.pcap為保存的文件名。

  2. 使用Wireshark(圖形界面工具)

    • 安裝后啟動Wireshark,選擇網絡接口開始抓包,停止后可通過“文件→導出”功能保存為PCAP文件。
    • 也可直接通過命令行工具tshark(Wireshark的命令行版本)抓包并保存,例如:
      sudo tshark -i eth0 -w capture.pcap  
      ```。  
      
      

注意:抓包可能涉及隱私和法律問題,請確保在合法授權范圍內使用。

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女