2020-12-27 tcpdump读纯raw格式

(dd if=z11 bs=1  count=40; echo 3496 72c4 c761 0806 0001 0800 0604 0001 3496 72c4 c761 c0a8 0201 0000 0000 0000 c0a8 0266 0000 0000 0000 0000 0000 0000 0000 0000 0000 | sed 's/ //g' | sed 's/\(..\)/\1\n/g' | sed '/^$/d' | xargs -i echo -e -n "\x{}") | tcpdump -r -


z11文件是tcpdump -c 1 -w z11存下来的,只要它的头,

与后面的其他raw数据,合并成网络包,给tcpdump来解析。

你可能感兴趣的:(2020-12-27 tcpdump读纯raw格式)