使用dumpcap捕獲數據包后,可以通過命令行參數將其保存到文件中。以下是具體的步驟和示例:
dumpcap -i [網卡接口] -w [輸出文件名] [捕獲選項]
-i
:指定要捕獲數據包的網卡接口。-w
:指定保存數據包的文件名。[捕獲選項]
:可以根據需要添加捕獲選項,如指定捕獲時間、過濾特定流量等。假設我們要捕獲接口eth0
上的數據包,并將其保存到名為capture.pcap
的文件中,可以使用以下命令:
dumpcap -i eth0 -w capture.pcap
如果要指定捕獲10秒鐘的數據包,可以添加-T
參數:
dumpcap -i eth0 -w capture.pcap -T seconds:10
eth0
、wlan0
等??梢允褂?code>ifconfig或ip link
命令查看可用的網卡接口。.pcap
擴展名以便于后續分析。-Y
參數指定過濾表達式。通過以上步驟,您可以使用dumpcap輕松捕獲并保存數據包,以便后續分析使用。