2016-09-05 8 views
5

द्वारा प्राप्त पैकेट प्रति घूर्णन मैं 'tcpdump' कमांड का उपयोग कैसे को पकड़ने और (किसी भी पैकेट खोने के बिना पैकेट प्रति rotatation होने) फ़ाइलों को अलग करने के लिए प्रत्येक प्राप्त पैकेट को बचाने के लिए कर सकते हैं।tcpdump

उत्तर

3

कैसे एक फाइल करने के लिए डंप सहेजने और फिर अलग फ़ाइलों को विभाजित करने के बारे में?

$ sudo tcpdump -c 10 -w mycap.pcap 
tcpdump: data link type PKTAP 
tcpdump: listening on pktap, link-type PKTAP (Packet Tap), capture size 65535 bytes 
10 packets captured 

आप wireshark स्थापित इस काम करने के लिए की आवश्यकता होगी (काढ़ा के साथ या किसी PC पर wireshark स्थापित जैसे apt-get Ubuntu पर)

$ editcap -c 1 mycap.pcap output.pcap 

10 पैकेट पर कब्जा कर लिया -> 10 फ़ाइलें

बनाया
$ ls -la output* | wc -l 
    10 
संबंधित मुद्दे