以下是dumpcap在Ubuntu上的使用技巧:
使用包管理器安装,命令为sudo apt update,sudo apt install dumpcap。
sudo dumpcap -i <接口名> -w <文件名>.pcap,如sudo dumpcap -i eth0 -w capture.pcap。-c <数量>选项,如sudo dumpcap -i eth0 -c 100 -w capture.pcap。-s <长度>选项,单位为字节,如sudo dumpcap -i eth0 -s 65535 -w capture.pcap。-f选项应用,如sudo dumpcap -i eth0 -f "tcp port 80" -w capture.pcap。-i选项,如sudo dumpcap -i eth0 -i wlan0 -w output.pcap。-t选项,如-t ad表示包含时间戳。