使用Dumpcap抓取網絡數據的步驟如下:
sudo apt update && sudo apt install dumpcap。sudo setcap cap_net_raw,cap_net_admin=eip /usr/sbin/dumpcap。dumpcap -i <接口名> -w <輸出文件.pcap>(如-i eth0)。-c <數量>:限制捕獲數據包數量。-C <大小>:設置單個文件大?。∕B)。-f "<過濾器>":按BPF語法過濾(如"tcp port 80")。-l選項在終端顯示摘要。-B選項。-z選項(如-z conv,tcp)。Ctrl+C停止抓包,用Wireshark打開.pcap文件分析。注意:需遵守法律法規,確保抓包行為合法合規。
詳細用法可通過dumpcap --help查看。