使用dumpcap捕获特定协议,可以按照以下步骤进行:
dumpcap
并回车。-f
参数来指定过滤器。dumpcap -i eth0 -w capture.pcap -f "tcp port 80"
这里,eth0
是你要监听的网络接口,capture.pcap
是保存捕获数据的文件名,tcp port 80
是过滤器,表示只捕获目标端口为80的TCP数据包(通常是HTTP流量)。Ctrl+C
或在dumpcap界面中点击“停止”按钮。capture.pcap
文件,查看和分析捕获到的数据包。如果你更喜欢使用命令行工具,可以使用tcpdump
来捕获特定协议的数据包。以下是一个示例命令:
sudo tcpdump -i eth0 -w capture.pcap 'tcp port 80'
这个命令与dumpcap中的过滤器类似,但提供了更多的灵活性和选项。
通过以上方法,你可以使用dumpcap或tcpdump捕获特定协议的数据包,并进行进一步的分析和处理。