我想使用tcpdump命令捕获应用程序的网络流量。
我实现了Websocket客户端和服务器,其中服务器不断向连接的客户端发送消息。所以在那种情况下我只想在一个pcap文件中捕获这些消息。
之前我使用过这个无法正常工作的命令:
sudo tcpdump -ni eth0 -s0 -w mycap.pcap
有人能告诉我如何使用tcpdump命令捕获此类网络流量吗?
答案 0 :(得分:0)
您的语法是正确的。
您是否收到错误,或者您的文件“mycap.pcap”是空的?
如果您的文件意外为空,请检查您是否有另一个接收流量的接口。
如果所有其他方法都失败了,请尝试为界面添加-i any。