要使用dumpcap捕獲特定流量,可以按照以下步驟進行操作:
dumpcap 并按回車鍵。ip.addr == 192.168.1.1 and tcp
Ctrl+E 來啟動捕獲。Ctrl+C。如果你希望通過命令行直接啟動dumpcap并應用過濾器,可以使用以下命令:
dumpcap -i <interface> -w <output_file> -f "<filter>"
<interface>:指定要監聽的網絡接口,例如 eth0 或 wlan0。<output_file>:指定保存捕獲數據的文件名,例如 capture.pcap。<filter>:指定過濾器表達式,例如 ip.addr == 192.168.1.1 and tcp。例如:
dumpcap -i eth0 -w capture.pcap -f "ip.addr == 192.168.1.1 and tcp"
通過以上步驟,你可以使用dumpcap捕獲特定流量并保存為PCAP文件,以便后續分析。