当试图tcpdump的输出捕捉到一个文件中,我得到如下:tcpdump的使用-w写乱码文件
▒ò▒▒▒▒3▒X▒▒< <▒▒▒▒▒▒▒ 4▒4▒b7▒▒3▒X▒▒< <▒▒▒▒▒▒▒4▒4▒b7▒▒3▒X▒▒< <▒▒▒▒▒▒▒ 4,44bb 7▒▒▒▒▒▒< <▒▒▒▒▒▒▒4▒4▒b7▒▒3▒Xu < <▒▒▒▒▒▒▒4▒4▒b7▒▒3▒X▒< <▒▒▒▒▒▒▒4▒4▒b7▒▒3▒X▒D< <▒▒▒▒▒▒▒4▒4▒b7▒▒3▒X▒D< <▒▒▒▒▒▒▒4▒4▒b7▒▒3▒X5▒< < ▒▒▒▒▒▒▒4▒4▒b7▒▒3▒X▒< <▒▒▒▒▒▒▒4▒4▒b
如果我在没有-w的情况下运行tcpdump,输出在shell中显示正常。
这里是输入:
tcpdump -i eth0 -Z root -w `date '+%m-%d-%y.%T.pcap'`
这是一个pcap文件,而不是文本。使用'tcpdump -r'显示它或用wireshark打开它。 – hek2mgl