使用dumpcap捕獲特定協議,可以按照以下步驟進行:
dumpcap
并回車。-f
參數來指定過濾器。dumpcap -i eth0 -w capture.pcap -f "tcp port 80"
這里,eth0
是你要監聽的網絡接口,capture.pcap
是保存捕獲數據的文件名,tcp port 80
是過濾器,表示只捕獲目標端口為80的TCP數據包(通常是HTTP流量)。Ctrl+C
或在dumpcap界面中點擊“停止”按鈕。capture.pcap
文件,查看和分析捕獲到的數據包。如果你更喜歡使用命令行工具,可以使用tcpdump
來捕獲特定協議的數據包。以下是一個示例命令:
sudo tcpdump -i eth0 -w capture.pcap 'tcp port 80'
這個命令與dumpcap中的過濾器類似,但提供了更多的靈活性和選項。
通過以上方法,你可以使用dumpcap或tcpdump捕獲特定協議的數據包,并進行進一步的分析和處理。