2016-03-13 164 views
0

我以 須藤捕獲數據包在Internet的tcpdump -i eth0的-w FILENAME.pcap 我想看看tcpdump的捕獲文件,我已經使用: tcpdump的-qns 0 -A -r FILENAME.pcap 的捕獲文件看起來很糟糕,我怎樣才能讓它更漂亮? 謝謝 莎拉如何使用tcpdump查看捕獲文件?

回答

0

捕獲文件看起來很糟糕,我怎樣才能使它更漂亮?

-v標誌傳遞給tcpdump,以獲得更詳細的輸出?請閱讀Wireshark or TShark? tcpdump的默認輸出看起來像它看起來的樣子,可能有點神祕;帶有-v和Wireshark/TShark的tcpdump可能有點冗長。

+0

謝謝@Guy Harris – adonais1365