TCPDump 抓Loopback数据包

编写网络程序必备截包工具, unix下面自带tcpdump, linux就不用说了。用于排查网络程序的bug,命令行如何使用请百度谷歌。分析包推荐wireshark,可视化非常方便。一般都是在非Windows上用tcpdump抓包保存到文件,然后在windows上用wireshark分析。

下面是抓本地的127.0.0.1包的命令行:

root#sudo tcpdump -i lo0 port 16308 -w abc.cap

先用ifconfig找到127.0.0.1对应的网络接口名称(lo0, 红字内容),然后在用tcpdump命令; port 是端口 -w 写到文件。

原文地址:https://www.cnblogs.com/lovelylife/p/5175358.html