内容: WinDump手册名称windump – 获取网络流量命令格式windump[借鉴].pdfVIP

  • 0
  • 0
  • 约7.82千字
  • 约 7页
  • 2020-10-08 发布于福建
  • 举报

内容: WinDump手册名称windump – 获取网络流量命令格式windump[借鉴].pdf

内容: WinDump 手册名称 windump – 获取网络流量命令格式 windump.txt6 宽容润滑了彼 此的关系,消除了彼此的隔阂,扫清了彼此的顾忌,增进了彼此的了解。内容: WinDump 手册 名称 windump – 获取网络流量 命令格式 windump [ -aBdDeflnNOpqRStvxX ] [ -c count ] [ -F file ] [ -i interface ] [ -m module ] [ -r file ] [ -s snaplen ] [ -T type ] [ -w file ] [ -E algo:secret ] [ expression ] 描述 Tcpdump 输出网卡数据包中匹配布尔表达式的数据包头。 SunOS 系统下使用 nit 或 bpf:要运行 tcpdump,你必须有对 dev/nit 或/dev/bpf*的权利。 Solaris 系统下使用 dlpi:你必须有对网络假设置的权利。HP-UX 系统下使用 dlpi:你应该以 超级用户 ROOT 或安装 SETUID 到 ROOT 下。IRIX 下使用 SNOOP:你应该以超级用户ROOT 或安 装 SETUID 到 ROOT 下。LINUX 下:你应该以超级用户 ROOT 或安装 SETUID 到 ROOT 下。在系 统 Ultrix 和 Digital UNIX: 命令参数 -a 将网络和广播地址转化为名称 -c 接收指定数据包后退出 -d 接收人可读的包匹配编译代码到标准输出,然后停止 -dd 以C 程序分段方式捕获包匹配代码 -ddd 以十进制数据形式捕获包匹配代码 -e 在每个捕获行打印链路层 -E algo:secret 为解密 IPSE ESP 包使用算法。算法可以是 des-cbc, 3des-cbc, blowfish-cbc, rc3-cbc, cast128-cbc, 或 none。默认值是 desc-cbc。只有当TCPDUMP 编译时使用激活加 密选项时,才可以解密数据包。Secret 是 ESP 密匙是 ASCII 码。当前还不能认为一定是二 进制值。该选项是以 RFC2406ESP 为假设,而不是 RFC1827 ESP。只用于调试,不鼓励用真 正的密码作为选项。当你在 PS 或其他场合,把 IPSEC 密码写在命令行上时,会被他人看到。 -f 不用符号而用数字方式输出外部英特网地址 -F 使用文件作为过滤表达式的输入。命令行的其他部分会被忽略。 -i 在接口上监听。如果没有指定,TCPDUMP 将搜索系统接口列表中最小,被配置激活的接口 (LOOPBACK 接口除外)。可用最先匹配替换这种关系。在WINDOWS 中接口可以是网卡的名称, 或是网卡的号码(-D 参数可显示该号码)。 内核为2。2 或其后的 LINUX 系统,参数 “ANY”可以获取所有接口的数据。应注意的是在混 乱模式下不能使用 “ANY”参数。 -l 标准输出行缓存。如果你想在捕获数据时查看的话,这个参数很有用。例如: “tcpdump-l │tee dat or ``tcpdump -l dat tail -f dat.” n 不要将地址(如主机地址,端口号)转换为名称 -N 不要打印主机名称的域名限定。如:如果你使用该参数,TCPDUMP 会输出 “NIC”而不是 “NIC。DDN。MIL”。 -m 从文件模块中载入 SMI MIB 模块定义。这个选项可以为 TCPDUMP 载入多个 MIB 模块 -O 不要运行包匹配代码优化器。只有在你怀疑优化器有问题时可以使用这个参数。 -p 不要让接口处于 “混乱”模式。注意接口可能由于其他原因处于 “混乱”模式;因此 “-p” 不能用作以太网络主机或广播的缩写。 -q 快速(安静?)输出。打印较少的协议信息,因此输出行更短。 -r 从文件中读取包(与参数据-W 一起使用)。如果文件是 “-”就使用标准输入。 -s 不使用默认的 68 个字节,更改从每个包中获取数据的字节数量( SunOS 系统实际最小为 96)。对于 IP,ICMP,TCP 和 UDP 包 68 个字节已足够,但是对命名服务和 NFS 包,他们的协 议会被截断(见下面)。包被截断是因为在使用参数``[│proto]输出时指定受限制的快照, proto 是被截断协议层的名称。注意如果使用大的快照会增加处理包的时间,并且明显地减 少包的缓存数量。也许会导致包的丢失。你应

文档评论(0)

1亿VIP精品文档

相关文档