dumpcap
是 Wireshark 套件中的一个命令行工具,用于捕获网络流量。要设置捕获接口,您需要在命令行中指定 -i
选项,后跟您要捕获流量的网络接口的名称。以下是使用 dumpcap
设置捕获接口的基本步骤:
打开命令行界面(在 Windows 上是命令提示符或 PowerShell,在 Linux 或 macOS 上是终端)。
输入 dumpcap
命令,后跟你想要捕获流量的接口名称。例如,如果您想要捕获名为 eth0
的接口上的流量,您可以输入以下命令:
dumpcap -i eth0
您还可以添加其他选项来配置捕获参数,例如 -w
用于指定输出文件的名称和格式,-c
用于指定最大捕获的数据包数量等。例如,以下命令将捕获最多 1000 个数据包,并将它们保存到名为 capture.pcap
的文件中:
dumpcap -i eth0 -w capture.pcap -c 1000
按 Enter 键开始捕获流量。捕获的数据包将实时显示在命令行界面上,或者保存到指定的文件中。
请注意,您可能需要管理员权限才能捕获网络流量。在某些操作系统上,您可能需要使用 sudo
(在 Linux 或 macOS 上)或以管理员身份运行命令提示符(在 Windows 上)来执行 dumpcap
命令。