O tcpdump é uma ferramenta para sistemas baseados em Unix / Linux para capturar o tráfego no nível do pacote. Ele vem como um pacote de código-fonte, pois é um pacote de código aberto destinado a
- Usuários finais que desejam se compilar
- Provedores de distribuição Linux / Unix que empacotarão o aplicativo de maneira adequada à instalação (caso em que um usuário final pode instalá-lo com facilidade usando um gerenciador de pacotes)
Embora existam versões do tcpdump do Windows disponíveis, o método de captura subjacente funciona de maneira diferente para os sistemas * nix.
Seria melhor escolher uma ferramenta criada para o Windows, como o Wireshark (ferramenta de captura baseada em gui) ou windump, que é uma ferramenta de linha de comando que funciona sintaticamente da mesma maneira que o tcpdump. Ambos são baseados na biblioteca WinPcap para captura de pacotes.