1.首先获取进程的pid:
方法1) ,可以直接在系统监视器里直接看到每个进程的pid;
方法2),见这篇博客:http://blog.csdn.net/bhq2010/article/details/7370354
2. 查到pid后使用netstat命令查看该进程占用的端口:netstat -nap | grep pid
3. 获取到端口号后即可使用tcpdump命令抓包
1)抓包后直接在屏幕上显示,如:tcpdump -i eth0 port 35530
2) 抓包后保存在文件中,然后交给wireshark分析,如: tcpdump -i eth0 port 35530 -w captured.pcap,抓取到的包数据即在captured.pcap文件中,在windows上用wireshark软件打开即可。