有个应用要分析一下协议,但是8939,8940传输一下子几个G的数据,但是要分析的端口8939实际上只有几个MB最多,如果用wireshark有界面的程序一截取就会卡死,于是使用命令行方式,截取指定端口的
tshark -i "本地连接* 2" -f "port 8939" -w output.pcap
然后再用wireshark打开output.pcap即可
另外 本地连接* 2 是如何得到的?cmd运行 ipconfig -all,看哪个是你要截取的网卡名复制过去即可
有个应用要分析一下协议,但是8939,8940传输一下子几个G的数据,但是要分析的端口8939实际上只有几个MB最多,如果用wireshark有界面的程序一截取就会卡死,于是使用命令行方式,截取指定端口的
tshark -i "本地连接* 2" -f "port 8939" -w output.pcap
然后再用wireshark打开output.pcap即可
另外 本地连接* 2 是如何得到的?cmd运行 ipconfig -all,看哪个是你要截取的网卡名复制过去即可
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/160313.html
如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!