Dumpcap 是Wireshark的命令行工具,用于捕获、存储和分析网络流量。它支持多种网络协议进行数据包捕获和分析。以下是Dumpcap支持的协议列表:
此外,Dumpcap还支持捕获原始数据包,这意味着它可以捕获任何通过网卡传输的数据包,无论其协议类型如何。。
要在Debian上安装Dumpcap,可以使用以下命令:
sudo apt update
sudo apt install wireshark
安装完成后,可以使用 dumpcap
命令来捕获网络数据包。例如,要捕获所有通过eth0接口的数据包,可以使用以下命令:
sudo dumpcap -i eth0
请注意,捕获网络数据包可能需要管理员权限,因此通常需要使用 sudo
命令。