要使用dumpcap捕获特定流量,可以按照以下步骤进行操作:
dumpcap 并按回车键。ip.addr == 192.168.1.1 and tcp
Ctrl+E 来启动捕获。Ctrl+C。如果你希望通过命令行直接启动dumpcap并应用过滤器,可以使用以下命令:
dumpcap -i <interface> -w <output_file> -f "<filter>"
<interface>:指定要监听的网络接口,例如 eth0 或 wlan0。<output_file>:指定保存捕获数据的文件名,例如 capture.pcap。<filter>:指定过滤器表达式,例如 ip.addr == 192.168.1.1 and tcp。例如:
dumpcap -i eth0 -w capture.pcap -f "ip.addr == 192.168.1.1 and tcp"
通过以上步骤,你可以使用dumpcap捕获特定流量并保存为PCAP文件,以便后续分析。