使用dumpcap捕获特定端口的数据,可以按照以下步骤进行:
-i参数后跟端口号来捕获该端口上的流量。例如,要捕获TCP端口80的流量,可以使用以下命令:dumpcap -i 1 -w output.pcap port 80
-i 1 表示监听第一个网络接口(具体接口编号可能因系统而异,可以使用dumpcap -D查看所有可用接口)。-w output.pcap 指定输出文件名为output.pcap。port 80 表示只捕获目标端口或源端口为80的流量。如果你想要更灵活地指定端口,可以使用过滤器表达式。例如,要捕获TCP端口80和443的流量,可以这样做:
dumpcap -i 1 -w output.pcap 'tcp port 80 or tcp port 443'
如果你更喜欢使用图形界面,可以通过Wireshark来实现:
tcp.port == 80(或其他端口号)。通过以上方法,你可以轻松地使用dumpcap捕获特定端口的数据。