tcpdump和wireshark

在解决网络问题时,经常需要通过监控网络流量和分析协议数据,进行定位问题。

tcpdump是linux环境下一款抓包工具

wireshark是一款抓包和数据包分析工具

两者通常结合使用,tcpdump抓取的数据包保存为可分析文件,然后在windows系统通过wireshark进行分析。

tcpdump命令需要使用-w ‘保存文件’。

原文地址:https://www.cnblogs.com/codingrabbit/p/5212941.html