linux – 如何让tcpdump不打印tcp头文件?
发布时间:2020-12-13 18:34:02 所属栏目:Linux 来源:网络整理
导读:我试过这个: tcpdump -s 1500 -A -l -i eth0 '(port 6667) and (length 74)' 我只需要它的ascii部分.如何删除其余部分? 解决方法 正如Josh所说,tcpflow只能将TCP数据包数据打印到文件或STDOUT.您可以像这样管道tcpdump到tcpflow: tcpdump -i lo -l -w - p
我试过这个:
tcpdump -s 1500 -A -l -i eth0 '(port 6667) and (length > 74)' 我只需要它的ascii部分.如何删除其余部分? 解决方法
正如Josh所说,tcpflow只能将TCP数据包数据打印到文件或STDOUT.您可以像这样管道tcpdump到tcpflow:
tcpdump -i lo -l -w - port 23 | tcpflow -C -r - 要仅查看对话的一侧,您可以对tcpdump使用过滤器,例如dst port 23. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |