Beim Versuch, tcpdump Ausgabe in einer Datei zu erfassen, erhalte ich die folgende:Tcpdump mit -w Schreiben Kauderwelsch Datei
▒ò▒▒▒▒3▒X▒▒ < < ▒▒▒▒▒▒▒ 4▒4▒b 7▒▒3▒X▒▒ < < ▒▒▒▒▒▒▒4▒4▒b 7▒▒3▒X▒▒ < < ▒▒▒▒▒▒▒ 4▒4▒b 7▒▒3▒X▒ < < ▒▒▒▒▒▒▒4▒4▒b 7▒▒3▒Xu < < ▒▒▒▒▒▒▒4▒4▒b 7▒▒3▒X▒ < < ▒▒▒▒▒▒▒4▒4▒b 7▒▒3▒X▒D < < ▒▒▒▒▒▒▒4▒4▒b 7▒▒3▒X▒D < < ▒▒▒▒▒▒▒4▒4▒b 7▒▒3▒X5▒ < < ▒▒▒▒▒▒▒4▒4▒b 7▒▒3▒X▒ < < ▒▒▒▒▒▒▒4▒4▒b
Wenn ich tcpdump ohne das -w ausführen, wird die Ausgabe in der Shell fein angezeigt. Hier
ist der Eingang:
tcpdump -i eth0 -Z root -w `date '+%m-%d-%y.%T.pcap'`
Das ist eine pcap-Datei, kein Text. Zeigen Sie es mit 'tcpdump -r' an oder öffnen Sie es in wireshark. – hek2mgl