Dumpcap是Wireshark的命令行版本,專門用于網絡數據包的捕獲和保存。以下是在Ubuntu系統中使用Dumpcap與Wireshark配合使用的步驟:
sudo apt-get update
sudo apt-get install wireshark -y
dumpcap --version
dumpcap -i <interface> -w <output_file>
<interface>
:指定要捕獲數據包的網絡接口(例如,eth0)。<output_file>
:指定輸出文件名(例如,capture.pcap)。dumpcap -i eth0 -w capture.pcap
這條命令會在eth0接口上捕獲數據包,并將它們保存到名為capture.pcap的文件中。
dumpcap -i eth0 -l
使用 -l
選項可以在終端中實時顯示捕獲的數據包。
dumpcap -i eth0 'tcp'
打開Wireshark: 啟動Wireshark應用程序。
加載捕獲文件:
http
只顯示HTTP協議的數據包。通過以上步驟,你可以在Ubuntu系統中有效地使用Dumpcap來捕獲網絡流量,并使用Wireshark進行詳細分析。