在 Debian 系统中,Dumpcap 是 Wireshark 的命令行版本,用于捕获、存储和分析网络流量。以下是在 Debian 上安装和使用 Dumpcap 的步骤以及一些使用技巧:
sudo apt update
sudo apt install wireshark dumpcap
dumpcap --version
dumpcap -D
dumpcap -i any -w output.pcap
dumpcap -i eth0 -w output.pcap
dumpcap -i eth0 -w capture.pcap
dumpcap -i eth0 -f "tcp port 80" -w capture.pcap
dumpcap -i eth0 -c 100 -w output.pcap
dumpcap -i eth0 -w - | tcpdump -r -
dumpcap -i eth0 -nn -s 0 -w file1.pcap & dumpcap -i eth0 -nn -s 0 -w file2.pcap & ...
dumpcap -i eth0 -nn -s 0 -B 1024000 -w file.pcap
dumpcap -i eth0 -nn -s 0 -w file.pcap -q 0
dumpcap -i eth0 -nn -s 0 -w file.pcap | gzip > file.pcap.gz
dumpcap -i eth0 -w /tmp/trace-%m-%d-%H-%M-%S-%s -G 30 -W 10 -n
dumpcap -i eth0 -w /tmp/udp.pcap -C 10 -W 5 -n
sudo
。通过以上步骤和技巧,你可以在 Debian 系统上高效地使用 Dumpcap 进行网络数据包捕获和分析。