Dumpcap是Wireshark套件中的一个命令行工具,用于捕获网络数据包。它支持多种协议,包括但不限于:
此外,Dumpcap还支持捕获原始数据包,这意味着它可以捕获任何通过网卡传输的数据包,无论其协议类型如何。
要在Debian上安装Dumpcap,可以使用以下命令:
sudo apt-get update
sudo apt-get install wireshark-cli
安装完成后,可以使用dumpcap
命令来捕获网络数据包。例如,要捕获所有通过eth0接口的数据包,可以使用以下命令:
sudo dumpcap -i eth0
请注意,捕获网络数据包可能需要管理员权限,因此通常需要使用sudo
命令。