摘要: tcpdump -v -i eth0 "ip and (dst net $ip) and (tcp[13]!=20 and tcp[13]!=2) tcp[13] 第14个字节(数组序号从0算起,为13),即CWR~FIN位,CWR、ECE默认为0 tcp[13]!=20 不等于20(0001010 阅读全文
posted @ 2021-04-28 12:09 JeromePowell 阅读(42) 评论(0) 推荐(0) 编辑