tshark簡單應用指令

2021-06-21 22:20:38 字數 584 閱讀 6155

#tshark -i 1 -w /usr/tmp/icmp.cap -f"icmp" -b duration:3

測試每三秒捕獲icmp網路包

過濾icmp且ip是10.166.253.92

#ps -ef|grep tshark|grep -w 10.166.253.92|awk ''

管道輸出上面指令的具體程序id

#kill -9 `ps -ef|grep tshark|grep -w 10.166.253.92|awk ''`

直接中斷該程序

#ps -ef|grep tshark|grep -w 'tshark -i 1 -w /usr/tmp/error.cap -f"icmp&&dst 10.166.253.90" -b duration:30'|awk ''

更精確的查詢,直接查詢剛才執行指令對應的pid

tshark簡單使用 wireshark

ethereal 是乙個很流行的開源sniffer,支援包括solaris在內的很多平台。2006年初,主導ethereal原始碼的大牛geraldcombs跳槽到了cace公司。原來 ethereal 的商標就不能用了。偉大的開源專案如果因此而over,不免同好者唏噓。怎麼辦?combs等人只得捨...

jmp指令的簡單應用

一 8086cpu的轉移指令行為分類 jmp short 標號 ip ip 8位位移 8位位移範圍 128 127 jmp near ptr 標號 ip ip 16位位移 16位位移範圍 32768 32767 二 原碼,反碼,補碼的基礎概念和計算方法 在探求為何機器要使用補碼之前,讓我們先了解原碼...

簡單shell指令

1 date命令 date 2 顯示日曆 cal 3 顯示當前目錄 pwd 4 切換當前工作目錄 預設情況下,超級使用者的主目錄是 root,而普通使用者的主目錄是 home下與該使用者同的子目錄。超級使用者,也就是root使用者的顯示符號為 而普通使用者的顯示符號為 5 檢視檔案資訊 ls a 顯...