以下是Dumpcap在Debian上的一些使用技巧:
sudo apt update
和sudo apt install dumpcap
安裝。sudo setcap 'CAP_NET_RAW+eip CAP_NET_ADMIN+eip' /usr/bin/dumpcap
賦予權限,或創建wireshark
用戶組并添加用戶。dumpcap -D
查看可用網絡接口。sudo dumpcap -i eth0 -w output.pcap
。sudo dumpcap -i eth0 -c 100 -w output.pcap
。sudo dumpcap -i eth0 -f "tcp port 80" -w output.pcap
。sudo dumpcap -i eth0,wlan0 -w output.pcap
。sudo dumpcap -i eth0 -l
。