在Linux下,当我们需要抓取网络数据包分析时,通常是使用工具tcpdump。但是,有时我们需要将抓取的数据包保存在一个文件中,已备以后分析。而tcpdump保存的文件是二进制文件,使用cat 和vim 都无法打开查看。此时我们采取的措施是,下载到本地使用wireshark界面网络分析工具进行网络包分析。
tcpdump
需要管理员权限
wireshark
wireshark是一个图形化的工具
补充:
- https://linuxwiki.github.io/NetTools/tcpdump.html
- https://wizardforcel.gitbooks.io/network-basic/content/16.html
- https://www.jianshu.com/p/8d9accf1d2f1
- https://www.wireshark.org/docs/wsug_html_chunked/index.html
- https://wizardforcel.gitbooks.io/wireshark-manual/content/1.html
- http://blog.51cto.com/zhaoyuqiang/1575315