Dumpcap是Wireshark套件中的一個命令行工具,用于捕獲網絡數據包。它支持多種協議,包括但不限于:
此外,Dumpcap還支持捕獲原始數據包,這意味著它可以捕獲任何通過網卡傳輸的數據包,無論其協議類型如何。
要在Debian上安裝Dumpcap,可以使用以下命令:
sudo apt-get update
sudo apt-get install wireshark-cli
安裝完成后,可以使用dumpcap
命令來捕獲網絡數據包。例如,要捕獲所有通過eth0接口的數據包,可以使用以下命令:
sudo dumpcap -i eth0
請注意,捕獲網絡數據包可能需要管理員權限,因此通常需要使用sudo
命令。