要在Debian系统上配置Dumpcap以捕获数据包,请按照以下步骤操作:
sudo apt-get update
sudo apt-get install wireshark
which 命令找到Dumpcap的位置:which dumpcap
通常情况下,它位于 /usr/bin/ 或 /usr/local/bin/ 目录下。
ifconfig(较旧的系统)或 ip addr(较新的系统)命令查看网络接口。例如:ip addr show
通常情况下,网络接口名称为 eth0、enp0s3 或 wlan0 等。
dumpcap -i <interface> -w <output_file>
例如,要捕获名为 eth0 的网络接口上的所有流量,并将其保存到名为 capture.pcapng 的文件中,可以使用以下命令:
dumpcap -i eth0 -w capture.pcapng
dumpcap -i eth0 -w output.pcap -f "tcp port 80"
dumpcap -h
Ctrl+C 快捷键或在终端中输入 Ctrl+Z(在Windows系统中使用 Ctrl+Break)。通过以上步骤,你就可以在Debian系统上使用Dumpcap捕获数据包了。根据你的需求,可以调整网络接口、输出文件名、过滤条件等参数。