Linux tcpdump抓组播包

以前只会使用 Windows下的 WireShare抓本机的网口的数据包,最近在做Linux的项目的时候,才发现 抓Linux的包也很容易, 一条命令即可,然后重命名之后移动到 Windows上 进行包的过滤即可,如果你要想抓组播流,需要在 Linux系统上启动一个 拉指定组播流的程序,否则抓取不到组播流。

tcpdump -i eth0 -w ts.pcapng -i 指定网卡  -w 指定保存成文件的名称

然后使用 ftp工具将 ts.pcapng放到Windows下,使用 WireShare进行过滤出自己想要的数据即可。

    原文作者:LT_lover
    原文地址: https://blog.csdn.net/LT_lover/article/details/52493699
    本文转自网络文章,转载此文章仅为分享知识,如有侵权,请联系博主进行删除。
点赞