在Ubuntu上分析dumpcap文件,可先安裝Wireshark或tshark工具,然后用它們打開dumpcap生成的.pcap文件,具體如下:
sudo apt update,sudo apt install wireshark。sudo apt install wireshark-cli。tshark -r capture.pcap,顯示數據包詳細信息。tshark -r capture.pcap -Y "http",只顯示HTTP協議數據包。tshark -r capture.pcap -T fields -e frame.number -e ip.src -e ip.dst -E header=y -E separator=, > parsed.csv,將特定字段導出為CSV文件。