1 回答

TA貢獻1802條經驗 獲得超6個贊
像這樣的東西應該可以工作,我不確定 tcp 轉儲中是否有任何特定的命令,例如 -F 可用,如果您想捕獲 tcp 轉儲的純輸出,您可以使用將輸出定向到文件> file。-w選項用于wireshark/tcpdump格式,讀取并顯示
cmd := exec.Command("sh", "-c", "sudo tcpdump -i <eth> host <ip> -w ./testfile")
err := cmd.Run()
if err != nil {
fmt.Println(err)
}
謝謝,@torek,-c 選項可以與 tcpdump 一起使用,在捕獲 n 個數據包后退出
cmd := exec.Command("sh", "-c", "sudo tcpdump -i ens33 -c 100 host localhost -w ./testfile")
err := cmd.Run()
if err != nil {
fmt.Println(err)
}
另一種方法是使用cmd.Start
cmd := exec.Command("sh", "-c", "sudo tcpdump -i ens33 -c 100 host localhost -w ./testfile")
err := cmd.Start()
if err != nil {
log.Fatal(err)
}
log.Printf("Waiting for command to finish...")
err = cmd.Wait()
log.Printf("Command finished with error: %v", err)
如果您在 tcpdump cmd 中使用不帶 -c 選項的 cmd.run,則 tcpdump 命令會繼續無限運行。因此,您無法看到是否在 cmd.Run() 調用之后放置了 print 語句,原因是 exec.Command 失敗了,它的工作方式與在 cli 中的工作方式相同,因此如果您需要在前面使用 sodo,您也應該將其放入命令中或從 root 用戶運行它。
- 1 回答
- 0 關注
- 186 瀏覽
添加回答
舉報