linux

如何用dumpcap捕获特定端口的数据包

小樊
40
2025-12-18 23:57:26
栏目: 编程语言

使用dumpcap捕获特定端口的数据包,可以按照以下步骤进行:

方法一:使用命令行参数

  1. 打开终端或命令提示符
  1. 运行dumpcap命令: 使用以下命令格式来捕获特定端口的数据包:
dumpcap -i <interface> -w <output_file> port <port_number>

例如,要捕获端口80的数据包并将其保存到capture_80.pcap文件中,可以使用以下命令:

dumpcap -i eth0 -w capture_80.pcap port 80

方法二:使用过滤器

如果你已经有一个捕获文件,并且想要从中提取特定端口的数据包,可以使用Wireshark的过滤器功能。

  1. 打开Wireshark
  1. 加载捕获文件
  1. 应用过滤器
tcp.port == 80
  1. 保存过滤后的数据包

注意事项

通过以上方法,你可以轻松地使用dumpcap捕获特定端口的数据包。

0
看了该问题的人还看了