Linux tcpdump抓组播包

时间:2021-05-24 15:45:21

以前只会使用 Windows下的 WireShare抓本机的网口的数据包,最近在做Linux的项目的时候,才发现 抓Linux的包也很容易, 一条命令即可,然后重命名之后移动到 Windows上 进行包的过滤即可,如果你要想抓组播流,需要在 Linux系统上启动一个 拉指定组播流的程序,否则抓取不到组播流。

tcpdump -i eth0 -w ts.pcapng -i 指定网卡  -w 指定保存成文件的名称

然后使用 ftp工具将 ts.pcapng放到Windows下,使用 WireShare进行过滤出自己想要的数据即可。