以下是Dumpcap在Ubuntu上的配置步骤:
安装Dumpcap
sudo apt update
sudo apt install dumpcap # 通常随Wireshark安装
验证安装:dumpcap --version
。
配置权限(避免使用root)
sudo usermod -aG wireshark $USER
sudo chgrp wireshark /usr/bin/dumpcap
sudo chmod 750 /usr/bin/dumpcap
重新登录生效。sudo setcap cap_net_raw,cap_net_admin=eip /usr/bin/dumpcap
```。
配置文件设置(可选)
编辑配置文件(默认路径:/etc/dumpcap.conf
或~/.dumpcap
):
sudo nano /etc/dumpcap.conf
常用参数示例:
-i eth0
(替换为实际接口名)。filter "tcp port 80"
(仅捕获HTTP流量)。-w /path/to/capture.pcap
。dumpcap -f /etc/dumpcap.conf
运行。运行Dumpcap
sudo dumpcap -i any -w output.pcap
。dumpcap -i eth0 -r output.pcap -q -z conv,tcp
。注意:捕获敏感数据需遵守法律法规,建议通过Wireshark图形界面分析.pcap文件。