dumpcap 是 Wireshark 套件中的一个命令行工具,用于捕获网络数据包。以下是使用 dumpcap 捕获网络数据包的基本步骤:
打开命令行界面:
确定要捕获的网络接口:
dumpcap -D 命令列出所有可用的网络接口。Ethernet、Wi-Fi 等接口名称。en0、wlan0 等接口名称。选择网络接口并开始捕获:
dumpcap 命令指定要捕获数据包的网络接口。eth0 的接口上的数据包,可以使用以下命令:dumpcap -i eth0
-w 选项指定输出文件名。例如:dumpcap -i eth0 -w capture.pcap
设置捕获过滤器(可选):
-f 选项设置捕获过滤器。dumpcap -i eth0 -f "tcp"
停止捕获:
Ctrl+C 组合键。分析捕获的数据包:
.pcap 文件进行分析。tshark 命令行工具进行进一步的分析。捕获所有接口上的数据包并保存到 capture.pcap 文件中:
dumpcap -w capture.pcap
捕获特定接口(如 eth0)上的数据包并保存到 capture.pcap 文件中:
dumpcap -i eth0 -w capture.pcap
捕获特定接口(如 eth0)上的 TCP 数据包并保存到 capture.pcap 文件中:
dumpcap -i eth0 -f "tcp" -w capture.pcap
通过这些步骤,你可以使用 dumpcap 工具捕获网络数据包,并根据需要进行进一步的分析和处理。