dumpcap
是 Wireshark 套件中的一个命令行工具,用于捕获网络数据包。以下是使用 dumpcap
捕获网络数据包的基本步骤:
打开命令行界面:
确定要捕获的网络接口:
dumpcap -D
命令列出所有可用的网络接口。Ethernet
、Wi-Fi
等接口名称。en0
、wlan0
等接口名称。选择网络接口并开始捕获:
dumpcap
命令指定要捕获数据包的网络接口。eth0
的接口上的数据包,可以使用以下命令:dumpcap -i eth0
-w
选项指定输出文件名。例如:dumpcap -i eth0 -w capture.pcap
设置捕获过滤器(可选):
-f
选项设置捕获过滤器。dumpcap -i eth0 -f "tcp"
停止捕获:
Ctrl+C
组合键。分析捕获的数据包:
.pcap
文件进行分析。tshark
命令行工具进行进一步的分析。捕获所有接口上的数据包并保存到 capture.pcap
文件中:
dumpcap -w capture.pcap
捕获特定接口(如 eth0
)上的数据包并保存到 capture.pcap
文件中:
dumpcap -i eth0 -w capture.pcap
捕获特定接口(如 eth0
)上的 TCP 数据包并保存到 capture.pcap
文件中:
dumpcap -i eth0 -f "tcp" -w capture.pcap
通过这些步骤,你可以使用 dumpcap
工具捕获网络数据包,并根据需要进行进一步的分析和处理。