通过直观的界面生成tcpdump数据包捕获命令,不需要每次抓包都复习一遍tcpdump命令。
tcpdump -i en0 tcp port 80tcpdump -i en0 udp port 53tcpdump -i en0 tcp port 3306监听指定的网络接口。
tcpdump -i en0tcpdump -i any按协议类型过滤数据包。
tcpdump tcptcpdump udp按主机地址过滤数据包(源、目标或任一)。
tcpdump host 192.168.1.1tcpdump src host 10.0.0.1tcpdump dst host google.com按端口号过滤数据包(源、目标或任一)。
tcpdump port 80tcpdump src port 443tcpdump dst port 22将捕获的数据包写入文件而不是显示它们。
tcpdump -w capture.pcaptcpdump -w ~/network.pcap