IBM recommande d’utiliser iptrace :
http://www-01.ibm.com/support/docview.wss?uid=swg21175744

Example :
iptrace -a -i en1 -s clientip -b -d serverip -p 80 trace.out

Wireshark peut ensuite exploiter la trace

Si on utilise tcpdump (doc ici http://publib.boulder.ibm.com/infocenter/aix/v6r1/index.jsp?topic=/com.ibm.aix.cmds/doc/aixcmds5/tcpdump.htm ):
– Utiliser l’option –w pour écrire le résultat en binaire dans un fichier
– Utiliser l’option –s 0 pour écrire les paquets de données complets

Example :
tcpdump -s 0 -w filename.out

Quand on redirige la sortie vers un fichier au lieu d’utiliser –w, on obtient un résultat en texte au lieu de binaire, et inutilisable par Wireshark