抓取服务器上TCP报文

抓取导入到文件1.cap里: sudo tcpdump -i em1 -s 0 -w 1.cap

发送到桌面用wireshark查看:sz 1.cap

参考链接:http://www.cnblogs.com/ggjucheng/archive/2012/01/14/2322659.html

e.g. 

sudo tcpdump  -i eth1 dst port ! 22 and src port ! 22 and host 192.168.1.220 -s 0 -w ./chat.cap

sudo tcpdump -i em1 host 192.168.1.112 -s 0 -w chat.cap

你可能感兴趣的:(抓取服务器上TCP报文)