一、第一步:tcpdump转包bash
[root@zhdj01 ~]# tcpdump src host 172.25.22.56 -w face.cap tcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 262144 bytes
二、第二步:用wireshark分析face.captcp
三、第三步:选中Data,右键选择 导出分组字节流,注意保存为图片的类型(.jpg)code