Vstupní data
Příručka pro rychlý start
- Převést pcap na text:
tcpdump -r capture.pcap
- Zachycení s podrobnostmi:
sudo tcpdump -i eth0 -v
- S časovými známkami:
sudo tcpdump -i eth0 -tttt
- Napište do souboru:
sudo tcpdump -i eth0 -w capture.pcap
- Podporuje standardní, -v, a -vv formáty s různými styly časového razítka