以下是dumpcap在Ubuntu上的使用技巧:
使用包管理器安装,命令为sudo apt update
,sudo apt install dumpcap
。
sudo dumpcap -i <接口名> -w <文件名>.pcap
,如sudo dumpcap -i eth0 -w capture.pcap
。-c <数量>
选项,如sudo dumpcap -i eth0 -c 100 -w capture.pcap
。-s <长度>
选项,单位为字节,如sudo dumpcap -i eth0 -s 65535 -w capture.pcap
。-f
选项应用,如sudo dumpcap -i eth0 -f "tcp port 80" -w capture.pcap
。-i
选项,如sudo dumpcap -i eth0 -i wlan0 -w output.pcap
。-t
选项,如-t ad
表示包含时间戳。