dumpcap
是 Wireshark 套件中的一个命令行工具,用于捕获网络流量。以下是一些常用的 dumpcap
命令行参数:
-i
-w
-C
-K
-G
-W
-q
-v
-vv
-vvv
-f
-F
-I
-B
-n
-nn
-N
-t
-tt
-ttt
-tttt
-c
-U
-e
-E
-F
dumpcap -i eth0 -w capture.pcap -C 100 -G 3600 -W 10 -q
这个命令会在 eth0
接口上捕获流量,写入 capture.pcap
文件,每个文件最大 100MB,每小时轮转一次,最多保留 10 个文件,并且以安静模式运行。
请注意,某些参数可能需要 root 权限才能正常工作。在使用 dumpcap
时,请确保你有足够的权限,并且了解每个参数的作用和潜在影响。