使用Dumpcap抓取网络数据的步骤如下:
sudo apt update && sudo apt install dumpcap
。sudo setcap cap_net_raw,cap_net_admin=eip /usr/sbin/dumpcap
。dumpcap -i <接口名> -w <输出文件.pcap>
(如-i eth0
)。-c <数量>
:限制捕获数据包数量。-C <大小>
:设置单个文件大小(MB)。-f "<过滤器>"
:按BPF语法过滤(如"tcp port 80"
)。-l
选项在终端显示摘要。-B
选项。-z
选项(如-z conv,tcp
)。Ctrl+C
停止抓包,用Wireshark打开.pcap
文件分析。注意:需遵守法律法规,确保抓包行为合法合规。
详细用法可通过dumpcap --help
查看。