tcpdump抓包文件分段保存-指定时间或者指定大小

 

 版权声明:博客地址:blog.csdn.net/x356982611,未经允许不得转载,不得转载,不得转载 https://blog.csdn.net/x356982611/article/details/82462220

指定间隔保存

tcpdump -i tun0 -s0 -G 600  -w %Y_%m%d_%H%M_%S.pcap
  • 1

-G 600 600s保存一次 -i 指定网卡 -s -w 保存文件的格式

指定大小保存

tcpdump -i eth0 -s0 -C 5 -Z root -w eth0.pcap
  • 1

-C 5 每5M保存一个包

引用

http://man.he.net/?topic=tcpdump&section=all 
https://blog.csdn.net/x356982611/article/details/82462220

原文地址:https://www.cnblogs.com/lvdongjie/p/10911537.html