Dumpcap 是 Wireshark 套件中的一个命令行工具,用于捕获网络数据包。要在 Debian 系统上使用 Dumpcap 导出捕获的数据包,请按照以下步骤操作:
sudo apt-get update
sudo apt-get install wireshark dumpcap
sudo dumpcap -i eth0 -c 100 -w output.pcap
在这个命令中,-i
参数指定要捕获数据包的网络接口,-c
参数指定要捕获的数据包数量,-w
参数指定输出文件的名称。
-C
参数设置文件大小限制,并使用 -W
参数设置文件数量限制。例如,以下命令将在每个文件达到 10MB 时创建一个新文件,并最多保存 5 个文件:sudo dumpcap -i eth0 -C 10 -W 5 -w output.pcap
注意:根据您的系统配置和权限,可能需要使用 sudo
命令以管理员权限运行 Dumpcap。
亿速云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>