如果我运行以下命令:tcpdump -A -w /tmp/apache_outgoing.pcap触发一个事件,然后查看pcap,我会看到如下内容:
�y�<�*�^L�cM9��^U^MK
有没有办法使工具人类可读的输出?
发布于 2017-05-05 14:31:10
您可以通过tcpdump -r读取输出;例如,tcpdump -r /tmp/apache_outgoing.pcap
发布于 2017-05-05 08:31:32
问题是:你想抛弃什么?
流量是加密的,如HTTPs吗?
也许你应该这样调查,因为这似乎是你的问题。
注意:您可以在Wireshark中分析您的pcap以获得更好的视觉效果。
https://serverfault.com/questions/848409
复制相似问题