在 Debian 系統中,Dumpcap 是 Wireshark 的命令行版本,用于捕獲、存儲和分析網絡流量。以下是在 Debian 上安裝和使用 Dumpcap 的步驟以及一些使用技巧:
sudo apt update
sudo apt install wireshark dumpcap
dumpcap --version
dumpcap -D
dumpcap -i any -w output.pcap
dumpcap -i eth0 -w output.pcap
dumpcap -i eth0 -w capture.pcap
dumpcap -i eth0 -f "tcp port 80" -w capture.pcap
dumpcap -i eth0 -c 100 -w output.pcap
dumpcap -i eth0 -w - | tcpdump -r -
dumpcap -i eth0 -nn -s 0 -w file1.pcap & dumpcap -i eth0 -nn -s 0 -w file2.pcap & ...
dumpcap -i eth0 -nn -s 0 -B 1024000 -w file.pcap
dumpcap -i eth0 -nn -s 0 -w file.pcap -q 0
dumpcap -i eth0 -nn -s 0 -w file.pcap | gzip > file.pcap.gz
dumpcap -i eth0 -w /tmp/trace-%m-%d-%H-%M-%S-%s -G 30 -W 10 -n
dumpcap -i eth0 -w /tmp/udp.pcap -C 10 -W 5 -n
sudo
。通過以上步驟和技巧,你可以在 Debian 系統上高效地使用 Dumpcap 進行網絡數據包捕獲和分析。