tcpdump 过滤某些文件类型?

tcpdump 过滤某些文件类型?

tcpdump我使用带有这些扩展的unix 命令-A -s0 -ien0 port 80

我知道如何添加,例如一个新主机,那就是and \ host random.com

我可以嗅探某些文件类型吗?我已经尝试过了filetype xml,但是不行,一定有办法吗?或者我至少可以让它更容易被人类阅读吗?

但仍然会输出这样的内容:

[email protected]............@win-concon-2---s...@@...@@
http 172. static..@@

还有一些每隔(25)?线有一些有用的东西。

答案1

tcpdump 不理解文件类型,请参阅 参考资料man pcap-filter来了解它理解的表达式。我不知道你到底想要什么,以具有更多的人类可读性 - 也许你应该切换到wireshark以获得更舒适的界面。

相关内容