我需要捕获长度为16字节的数据包tcpdump -ni lo -ttt dst port 1337 and greater 16tcpdump-ni lo -ttt dst port 1337 and greater 16 and not greater 17tcpdump -ni lo -ttt dst por
我刚开始编写脚本,也不确定我是否正确地编写了这样的脚本,以便tcpdump收集pcap。tcpdump -s 0 port ftp or ssh or http or https -i eth0 -w mycap.pcap 这使我能够运行tcpdump,这是很好的,然而,我希望停止这个(由于mycap.pcap满足最大