Dumpcap 是Wireshark的命令行工具,用于捕獲、存儲和分析網絡流量。它支持多種網絡協議進行數據包捕獲和分析。以下是Dumpcap支持的協議列表:
此外,Dumpcap還支持捕獲原始數據包,這意味著它可以捕獲任何通過網卡傳輸的數據包,無論其協議類型如何。。
要在Debian上安裝Dumpcap,可以使用以下命令:
sudo apt update
sudo apt install wireshark
安裝完成后,可以使用 dumpcap
命令來捕獲網絡數據包。例如,要捕獲所有通過eth0接口的數據包,可以使用以下命令:
sudo dumpcap -i eth0
請注意,捕獲網絡數據包可能需要管理員權限,因此通常需要使用 sudo
命令。