以下是Dumpcap在Debian中的数据包分析技巧:
sudo dumpcap -i any -w output.pcap捕获所有接口数据包并保存。sudo dumpcap -i eth0 -w eth0_capture.pcap。-f选项,如sudo dumpcap -i any -f "tcp port 80" -w http.pcap。sudo dumpcap -i any -f "host 192.168.1.1" -w ip.pcap。wireshark -r output.pcap打开文件分析,可查看协议层次、统计信息等。sudo tshark -r output.pcap -Y "http" -T fields -e ip.src -e ip.dst提取特定信息。