如何使用 tcpdump 命令捕获 pcap 文件中的网络流量?

how to capture network traffic in the pcap file using tcpdump command?

我想使用 tcpdump 命令捕获我的应用程序的网络流量。

我实现了 Websocket 客户端和服务器,其中服务器不断向连接的客户端发送消息。所以在那种情况下,我只想在一个 pcap 文件中捕获这些消息。

之前我使用了这个不能正常工作的命令:

sudo tcpdump -ni eth0 -s0 -w mycap.pcap

谁能告诉我如何使用 tcpdump 命令捕获此类网络流量?

你的语法是正确的。

您是收到错误消息,还是您的文件 "mycap.pcap" 为空?

如果您的文件意外地为空,请检查您是否有另一个正在接收流量的接口。

如果一切都失败了,尝试-i any 接口。