要在Debian系统上配置Dumpcap以捕获数据包,请按照以下步骤操作:
sudo apt-get update
sudo apt-get install wireshark
which
命令找到Dumpcap的位置:which dumpcap
通常情况下,它位于 /usr/bin/
或 /usr/local/bin/
目录下。
ifconfig
(较旧的系统)或 ip addr
(较新的系统)命令查看网络接口。例如:ip addr show
通常情况下,网络接口名称为 eth0
、enp0s3
或 wlan0
等。
dumpcap -i <interface> -w <output_file>
例如,要捕获名为 eth0
的网络接口上的所有流量,并将其保存到名为 capture.pcapng
的文件中,可以使用以下命令:
dumpcap -i eth0 -w capture.pcapng
dumpcap -i eth0 -w output.pcap -f "tcp port 80"
dumpcap -h
Ctrl+C
快捷键或在终端中输入 Ctrl+Z
(在Windows系统中使用 Ctrl+Break
)。通过以上步骤,你就可以在Debian系统上使用Dumpcap捕获数据包了。根据你的需求,可以调整网络接口、输出文件名、过滤条件等参数。