使用Dumpcap抓取网络数据的步骤如下:
sudo apt update && sudo apt install dumpcap。sudo setcap cap_net_raw,cap_net_admin=eip /usr/sbin/dumpcap。dumpcap -i <接口名> -w <输出文件.pcap>(如-i eth0)。-c <数量>:限制捕获数据包数量。-C <大小>:设置单个文件大小(MB)。-f "<过滤器>":按BPF语法过滤(如"tcp port 80")。-l选项在终端显示摘要。-B选项。-z选项(如-z conv,tcp)。Ctrl+C停止抓包,用Wireshark打开.pcap文件分析。注意:需遵守法律法规,确保抓包行为合法合规。
详细用法可通过dumpcap --help查看。