tcpdump是一款开源的网络数据包捕获与分析命令行工具,运行于类Unix操作系统环境。它基于libpcap库实现底层网络接口的数据包监听,支持通过BPF(Berkeley Packet Filter)表达式对数据包进行灵活过滤,能够捕获并展示TCP、UDP、ICMP等多种协议的详细报文信息。tcpdump广泛用于网络故障诊断、协议分析及网络安全审计等场景。