ubuntu

ubuntu中dumpcap命令行参数

小樊
31
2025-04-18 09:53:29
栏目: 智能运维

dumpcap 是 Wireshark 套件中的一个命令行工具,用于捕获网络数据包。以下是一些常用的 dumpcap 命令行参数:

基本参数

高级参数

示例

  1. 捕获所有接口上的数据包并保存到文件

    dumpcap -i any -w capture.pcap
    
  2. 捕获特定接口上的数据包并设置最大文件大小

    dumpcap -i eth0 -w capture.pcap -C 100
    
  3. 使用 BPF 过滤器捕获特定类型的数据包

    dumpcap -i eth0 -w capture.pcap -f "tcp port 80"
    
  4. 读取并显示已保存的捕获文件

    dumpcap -r capture.pcap
    
  5. 设置捕获数据包的最大长度并输出为 JSON 格式

    dumpcap -i eth0 -w capture.pcap -b 65535 -T json
    

请注意,dumpcap 的参数可能会因版本不同而有所变化。建议查阅你所使用的 dumpcap 版本的手册页(通过 man dumpcap)以获取最准确的信息。

0
看了该问题的人还看了