内容:WinDump手册名称windump–获取网络流量命令格式windump
txt6宽容润滑了彼此的关系,消除了彼此的隔阂,扫清了彼此的顾忌,增进了彼此的了解
内容:WinDump手册名称windump–获取网络流量命令格式windump[-aBdDeflnNOpqRStvxX][-ccount][-Ffile][-iinterface][-mmodule][-rfile][-ssnaplen][-Ttype][-wfile][-Ealgo:secret][expression]描述Tcpdump输出网卡数据包中匹配布尔表达式的数据包头
SunOS系统下使用nit或bpf:要运行tcpdump,你必须有对dev/nit或/dev/bpf*的权利
Solaris系统下使用dlpi:你必须有对网络假设置的权利
HP-UX系统下使用dlpi:你应该以超级用户ROOT或安装SETUID到ROOT下
IRIX下使用SNOOP:你应该以超级用户ROOT或安装SETUID到ROOT下
LINUX下:你应该以超级用户ROOT或安装SETUID到ROOT下
在系统Ultrix和DigitalUNIX:命令参数-a将网络和广播地址转化为名称-c接收指定数据包后退出-d接收人可读的包匹配编译代码到标准输出,然后停止-dd以C程序分段方式捕获包匹配代码-ddd以十进制数据形式捕获包匹配代码-e在每个捕获行打印链路层-Ealgo:secret为解密IPSEESP包使用算法
算法可以是des-cbc,3des-cbc,blowfish-cbc,rc3-cbc,cast128-cbc,或none
默认值是desc-cbc
只有当TCPDUMP编译时使用激活加密选项时,才可以解密数据包
Secret是ESP密匙是ASCII码
当前还不能认为一定是二进制值
该选项是以RFC2406ESP为假设,而不是R