dumpcap
是 Wireshark 套件中的一個命令行工具,用于捕獲網絡數據包。以下是使用 dumpcap
捕獲網絡數據包的基本步驟:
打開命令行界面:
確定要捕獲的網絡接口:
dumpcap -D
命令列出所有可用的網絡接口。Ethernet
、Wi-Fi
等接口名稱。en0
、wlan0
等接口名稱。選擇網絡接口并開始捕獲:
dumpcap
命令指定要捕獲數據包的網絡接口。eth0
的接口上的數據包,可以使用以下命令:dumpcap -i eth0
-w
選項指定輸出文件名。例如:dumpcap -i eth0 -w capture.pcap
設置捕獲過濾器(可選):
-f
選項設置捕獲過濾器。dumpcap -i eth0 -f "tcp"
停止捕獲:
Ctrl+C
組合鍵。分析捕獲的數據包:
.pcap
文件進行分析。tshark
命令行工具進行進一步的分析。捕獲所有接口上的數據包并保存到 capture.pcap
文件中:
dumpcap -w capture.pcap
捕獲特定接口(如 eth0
)上的數據包并保存到 capture.pcap
文件中:
dumpcap -i eth0 -w capture.pcap
捕獲特定接口(如 eth0
)上的 TCP 數據包并保存到 capture.pcap
文件中:
dumpcap -i eth0 -f "tcp" -w capture.pcap
通過這些步驟,你可以使用 dumpcap
工具捕獲網絡數據包,并根據需要進行進一步的分析和處理。