dumpcap
是一个用于捕获网络数据包的命令行工具,它是 Wireshark 套件的一部分。在 Ubuntu 下,你可以使用 dumpcap
来捕获和分析网络流量。以下是一些常用的 dumpcap
命令行参数及其解析:
-i, --interface=
-i eth0
。-w, --file=
.pcap
或 .pcapng
格式。例如:-w capture.pcap
。-C, --files-per-dump=
-C 1000
。-G, --seconds-per-dump=
-G 3600
。-W, --write-protected
-q, --quiet
-b, --buffer-size=
-b 262144
(256KB)。-B, --snapshot-length=
-B 1500
。-n, --no-snapshot
-e, --append
-E, --extcap=
-F, --format=
pcap
或 pcapng
。-R, --read-list=
-s, --snaplen=
-B
参数类似,但更常用。例如:-s 1500
。-t, --timestamp
-T, --time-format=
-T iso
或 -T unixtime
。以下是一个简单的示例命令,用于在 eth0
接口上捕获前 1000 个数据包,并将它们保存到 capture.pcap
文件中:
sudo dumpcap -i eth0 -w capture.pcap -C 1000
希望这些参数解析对你有所帮助!如果你有更多问题,请随时提问。