如何使用tcpdump命令捕获pcap文件中的网络流量?

时间:2016-06-27 12:05:11

标签: websocket tcpdump

我想使用tcpdump命令捕获应用程序的网络流量。

我实现了Websocket客户端和服务器,其中服务器不断向连接的客户端发送消息。所以在那种情况下我只想在一个pcap文件中捕获这些消息。

之前我使用过这个无法正常工作的命令:

sudo tcpdump -ni eth0 -s0 -w mycap.pcap

有人能告诉我如何使用tcpdump命令捕获此类网络流量吗?

1 个答案:

答案 0 :(得分:0)

您的语法是正确的。

您是否收到错误,或者您的文件“mycap.pcap”是空的?

如果您的文件意外为空,请检查您是否有另一个接收流量的接口。

如果所有其他方法都失败了,请尝试为界面添加-i any。