-
Obtuve un archivo de captura de paquetes:
$ sudo tcpdump -w file.pcap
-
Luego puedo analizar ese archivo:
$ tcpdump -r file.pcap
Incluso puedo usar la redirección de archivos para leer desde la entrada estándar:
$ tcpdump -r - < file.pcap
-
Sin embargo, no puedo usar un conducto para leer desde la entrada estándar:
$ cat file.pcap | tcpdump -r - tcpdump: unknown file format
Este debería funcionar. ¿Qué está pasando?
OS X Yosemite 10.10
tcpdump version 4.3.0 - Apple version 59
Libpcap versión 1.5.3 - Apple versión 47
En realidad estoy intentando sudo tcpdump -w - | tee file.pcap | tcpdump -r -
, lo que da lugar al mismo problema, sin embargo, parece surgir con cualquier forma de entrada canalizada.