使用dumpcap捕獲特定端口的數據,可以按照以下步驟進行:
-i參數后跟端口號來捕獲該端口上的流量。例如,要捕獲TCP端口80的流量,可以使用以下命令:dumpcap -i 1 -w output.pcap port 80
-i 1 表示監聽第一個網絡接口(具體接口編號可能因系統而異,可以使用dumpcap -D查看所有可用接口)。-w output.pcap 指定輸出文件名為output.pcap。port 80 表示只捕獲目標端口或源端口為80的流量。如果你想要更靈活地指定端口,可以使用過濾器表達式。例如,要捕獲TCP端口80和443的流量,可以這樣做:
dumpcap -i 1 -w output.pcap 'tcp port 80 or tcp port 443'
如果你更喜歡使用圖形界面,可以通過Wireshark來實現:
tcp.port == 80(或其他端口號)。通過以上方法,你可以輕松地使用dumpcap捕獲特定端口的數據。