前言
抓取http/https的,建议使用Charles;如果是socket,推荐使用Wireshark。

I tcpdump
1.1 预备知识
- TCP Flags(tcp header第十四个字节)–这8个flag首字母分别是:C E U A P R S F
flags位于tcp header的第十四个字节,包含8个比特位,也就是上图的CWR到FIN。
这8个比特位都有特定的功能用途,分别是:CWR,ECE,URG,ACK,PSH,RST,SYN,FIN。
<!-- CWR((Congestion Window Redu