gpt4 book ai didi

linux - 当已知进程启动时捕获 TCP 流量

转载 作者:太空宇宙 更新时间:2023-11-04 05:14:10 28 4
gpt4 key购买 nike

我需要捕获进程进行的 TCP 通信。但是,我不能只运行该进程,查找其 PID,然后捕获。我需要获取启动后立即发生的通信。

它显然是通过未知端口(不是 80)向另一个进程发出 JSON 请求,该进程注册其 URL 以进行 REST 调用。我必须模仿它之前的样子,因此我需要看到它。

有没有一种方法可以在不知道端口的情况下以及从进程开始时开始捕获特定接口(interface)上的网络通信?

最佳答案

您可以使用 tcpdump 命令来捕获来自/到您计算机的流量。其中涵盖了数据包的大小、端口、接口(interface)、协议(protocol)和许多参数。例如: sudo tcpdump -i eth0 src/dst xxx.xxx.xxx.xxx 端口 x

有关更多详细信息,请查看 tcpdump 手册页。注意,打印输出到文件时要小心,因为抓包命令的结果会很大。

BR,

关于linux - 当已知进程启动时捕获 TCP 流量,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/51565620/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com