Dumpcap 本身仅用于捕获网络流量,需结合 Wireshark 等工具分析恶意流量,步骤如下:
sudo apt update && sudo apt install wireshark # 安装 Wireshark(含 Dumpcap)
sudo dumpcap -i [网卡名] -w capture.pcap # 捕获指定网卡流量并保存为 pcap 文件
http.request
(HTTP 请求)、dns
(DNS 查询)、ip.addr == 192.168.1.100
(特定 IP 流量)注意:Dumpcap 不直接识别恶意流量,需依赖 Wireshark 等工具的协议解析和人工分析。