相关文章
tcpdump抓包并保存成cap文件
首选介绍一下tcpdump的常用参数 tcpdump采用命令行方式,它的命令格式为: tcpdump [ -adeflnNOpqStvx ] [ -c 数量 ] [ -F 文件名 ] [ -i 网络接口 ] [ -r 文件名] [ -s snaplen ] [ -T 类型 ] [ -w 文件名 …
建站知识
2025/3/31 9:51:44
tcpdump抓包保存cap文件(实用)
1、tcpdump是对网络上的数据包进行截获的包分析工具;
2、安装:yum install tcpdump(yum安装即可),安装完成之后创建一个文件夹,专门存放抓取数据保存的文件,执行tcpdump相关命令在该文件下执行就可以了;
…
建站知识
2025/3/31 9:55:45
Ethereal的CAP文件格式说明
CAP文件格式 1、文件头 00000000h: 58 43 50 00 30 30 32 2E 30 30 32 00 98 5E 29 45 ; XCP.002.002 00000010h: F0 49 02 00 2D 37 3D 02 80 00 00 00 2D 37 3D 02 ; 00000020h: 00 00 00 00 00 00 00 00 2D 37 3D 02 00 00 00 00 ; 00000030h: 00 00 00 00 00 00 00 00 00 0…
建站知识
2025/3/4 23:49:09
pcap/cap文件关联wireshark
前几天升级到了ubuntu 11.10,安装wireshark后发现在nautilus中双击pcap/cap文件无法打开。 先看了一下wireshark的desktop文件(/usr/share/applications/wireshark.desktop),发现注册的mime为 application/vnd.tcpdump.pcap。
也…
建站知识
2025/3/24 14:08:35