dumpcap
是 Wireshark 套件中的一个命令行工具,用于捕获网络流量。以下是一些常用的 dumpcap
命令行参数:
-i
-w
-C
-K
-G
-W
-n
-N
-r
-B
-e
-E
-f
-I
-l
-M
-P
-q
-s
-t
-T
sudo dumpcap -i eth0 -w capture.pcapng -C 100 -G 3600 -W 10
这个命令会在 eth0
接口上捕获流量,保存到 capture.pcapng
文件中,每个文件最大 100 MB,每小时轮转一次,最多保留 10 个文件。
dumpcap
通常需要 root 权限,因为它需要访问网络接口。dumpcap
是其中的一部分。更多详细的参数和用法可以通过运行 man dumpcap
或查看 Wireshark 的官方文档来获取。