小编sud*_*ais的帖子

如何让 tcpdump 为它捕获的每个数据包写入文件?

我正在运行以下版本的 tcpdump:

  • tcpdump 版本 4.0.0
  • libpcap 版本 1.0.0

我想让 tcpdump 为它捕获的每个数据包写入一个文件。目前,如果我退出 tcpdump,我只能看到捕获的数据包。

tcpdump -i em1 -w /tmp/pkts.pcap -s 1500
Run Code Online (Sandbox Code Playgroud)

我需要退出才能打开/tmp/pkts.pcap- 在此之前我认为 tcpdump 正在缓冲。有没有办法让 tcpdump 立即写入文件而不是缓冲?

tcpdump

4
推荐指数
1
解决办法
2万
查看次数

如何列出在特定日期或之前修改的文件?

使用 linux 命令,有没有办法列出在 ? 之前一小时(或特定日期)创建的文件。

linux file-search

4
推荐指数
1
解决办法
7885
查看次数

标签 统计

file-search ×1

linux ×1

tcpdump ×1