dumpcap 是 Wireshark 套件中的一个命令行工具,用于捕获网络数据包。以下是一些常用的 dumpcap 参数:
-i
-w
-b
-B
-c
-B,但指定的是捕获文件的数量而不是单个文件中的数据包数量。-C
<size> 字节,将创建一个新的文件。-G
-W
-q
-v
-vv
-vvv
-f
-F
-a <snaplen[,snaplen]…>
-e
-E
-G
-K
-l
-m
-n
-N
-O
-P
-Q
-r
dumpcap 时需要足够的权限,通常需要 root 权限。这些参数可以根据具体需求进行组合使用,以实现灵活的网络数据包捕获和分析。更多详细信息和高级用法,可以参考 dumpcap 的官方文档或使用 man dumpcap 查看帮助手册。