tcpdump

tcpdump( dump the traffic on a network)  熟练使用tcpdump需要对tcp头部和原理有较深的理解。 原理 底层是通过libpcap库来实现的,tcpdump调用libpcap的api函数,由libpcap进入到内核态到链路层来抓包,如下图。图中的BPF是过滤器,可以根据用户设置用于数据包过滤减少应用程序的数据包的包数和字节数从而提高性能。BufferQ是缓
相关文章
相关标签/搜索