debian

Debian Sniffer如何保存抓包结果

小樊
35
2025-08-19 13:41:04
栏目: 智能运维

在Debian系统中,常用抓包工具为tcpdump,保存抓包结果的常用方法如下:

  1. 使用tcpdump命令
    通过-w选项指定输出文件名,将抓包结果保存为PCAP文件,例如:

    sudo tcpdump -i eth0 -w output.pcap  
    

    其中eth0为网络接口名,output.pcap为保存的文件名。

  2. 使用Wireshark(图形界面工具)

    • 安装后启动Wireshark,选择网络接口开始抓包,停止后可通过“文件→导出”功能保存为PCAP文件。
    • 也可直接通过命令行工具tshark(Wireshark的命令行版本)抓包并保存,例如:
      sudo tshark -i eth0 -w capture.pcap  
      ```。  
      
      

注意:抓包可能涉及隐私和法律问题,请确保在合法授权范围内使用。

0
看了该问题的人还看了