dumpcap 是 Wireshark 套件中的一个命令行工具,用于捕获网络流量。以下是一些常用的 dumpcap 参数:
-i
-w
-C
-G
-W
-r
.pcap 文件并显示其内容。-n
-nn
-N
-q
-v
-vv
-vvv
-B
-s
-B,但也可以用于设置捕获特定长度的数据包。-e
-E
-F
-I
-K
-l
-M
-P
-t
-T
pcap, csv, json 等)。# 捕获eth0接口上的所有流量,并保存到capture.pcap文件中
dumpcap -i eth0 -w capture.pcap
# 捕获eth0接口上的流量,每个文件最大100MB,每5分钟分割一次,最多保存10个文件
dumpcap -i eth0 -w capture_%Y%m%d_%H%M%S.pcap -C 100 -G 300 -W 10
# 捕获eth0接口上的流量,不进行名称解析,详细模式
dumpcap -i eth0 -n -v
dumpcap 需要有足够的权限,通常需要以 root 用户运行。更多详细的参数和用法可以参考 dumpcap 的手册页(通过 man dumpcap 查看)。