在Ubuntu上分析dumpcap文件,可先安裝Wireshark或tshark工具,然后用它們打開dumpcap生成的.pcap文件,具體如下:
sudo apt update
,sudo apt install wireshark
。sudo apt install wireshark-cli
。tshark -r capture.pcap
,顯示數據包詳細信息。tshark -r capture.pcap -Y "http"
,只顯示HTTP協議數據包。tshark -r capture.pcap -T fields -e frame.number -e ip.src -e ip.dst -E header=y -E separator=, > parsed.csv
,將特定字段導出為CSV文件。