dumpcap
是 Wireshark 套件中的一個命令行工具,用于捕獲網絡流量。以下是一些常用的 dumpcap
命令行參數:
-i
-w
-C
-K
-G
-W
-n
-N
-r
-B
-e
-E
-f
-I
-l
-M
-P
-q
-s
-t
-T
sudo dumpcap -i eth0 -w capture.pcapng -C 100 -G 3600 -W 10
這個命令會在 eth0
接口上捕獲流量,保存到 capture.pcapng
文件中,每個文件最大 100 MB,每小時輪轉一次,最多保留 10 個文件。
dumpcap
通常需要 root 權限,因為它需要訪問網絡接口。dumpcap
是其中的一部分。更多詳細的參數和用法可以通過運行 man dumpcap
或查看 Wireshark 的官方文檔來獲取。