dumpcap 是一个用于捕获网络数据包的命令行工具,它是 Wireshark 套件的一部分。在 Ubuntu 下,你可以使用 dumpcap 来捕获和分析网络流量。以下是一些常用的 dumpcap 命令行参数及其解析:
-i, --interface=
-i eth0。-w, --file=
.pcap 或 .pcapng 格式。例如:-w capture.pcap。-C, --files-per-dump=
-C 1000。-G, --seconds-per-dump=
-G 3600。-W, --write-protected
-q, --quiet
-b, --buffer-size=
-b 262144(256KB)。-B, --snapshot-length=
-B 1500。-n, --no-snapshot
-e, --append
-E, --extcap=
-F, --format=
pcap 或 pcapng。-R, --read-list=
-s, --snaplen=
-B 参数类似,但更常用。例如:-s 1500。-t, --timestamp
-T, --time-format=
-T iso 或 -T unixtime。以下是一个简单的示例命令,用于在 eth0 接口上捕获前 1000 个数据包,并将它们保存到 capture.pcap 文件中:
sudo dumpcap -i eth0 -w capture.pcap -C 1000
希望这些参数解析对你有所帮助!如果你有更多问题,请随时提问。