tcpdump抓包和wireshark解包

tcpdump抓包

使用命令:

  tcpdump -i lo -s 0 -w /data/data/info.txt

  -i lo 表示我指定lo这个接口

  -s 0 : 抓取数据包时默认抓取长度为68字节。加上-s 0 后可以抓到完整的数据包

  -w /data/data/info.txt 指定存储的路径文件

wireshark解包

  打开指定文件

  过滤显示:

    ip.addr==127.0.0.1

    tcp.port == 8888

    ......

原文地址:https://www.cnblogs.com/jiangyu0331/p/11942640.html