dumpcap 是 Wireshark 套件中的一個命令行工具,用于捕獲網絡數據包。以下是使用 dumpcap 捕獲網絡數據包的基本步驟:
打開命令行界面:
確定要捕獲的網絡接口:
dumpcap -D 命令列出所有可用的網絡接口。Ethernet、Wi-Fi 等接口名稱。en0、wlan0 等接口名稱。選擇網絡接口并開始捕獲:
dumpcap 命令指定要捕獲數據包的網絡接口。eth0 的接口上的數據包,可以使用以下命令:dumpcap -i eth0
-w 選項指定輸出文件名。例如:dumpcap -i eth0 -w capture.pcap
設置捕獲過濾器(可選):
-f 選項設置捕獲過濾器。dumpcap -i eth0 -f "tcp"
停止捕獲:
Ctrl+C 組合鍵。分析捕獲的數據包:
.pcap 文件進行分析。tshark 命令行工具進行進一步的分析。捕獲所有接口上的數據包并保存到 capture.pcap 文件中:
dumpcap -w capture.pcap
捕獲特定接口(如 eth0)上的數據包并保存到 capture.pcap 文件中:
dumpcap -i eth0 -w capture.pcap
捕獲特定接口(如 eth0)上的 TCP 數據包并保存到 capture.pcap 文件中:
dumpcap -i eth0 -f "tcp" -w capture.pcap
通過這些步驟,你可以使用 dumpcap 工具捕獲網絡數據包,并根據需要進行進一步的分析和處理。