使用dumpcap捕获指定流量的步骤如下:
dumpcap并回车。-f选项指定过滤器表达式。port 80或tcp.port == 80。host 192.168.1.1。-w选项指定输出文件的名称和路径。-w capture.pcap将捕获的数据包保存到capture.pcap文件中。capture并回车,dumpcap将开始捕获符合过滤器条件的数据包。Ctrl+C组合键停止捕获。-s选项指定捕获的数据包大小。以下是一个示例命令,用于捕获目标IP地址为192.168.1.100的所有TCP流量,并将结果保存到capture_tcp_traffic.pcap文件中:
sudo dumpcap -i any -f "tcp and host 192.168.1.100" -w capture_tcp_traffic.pcap
在这个命令中:
-i any表示监听所有网络接口。-f "tcp and host 192.168.1.100"是过滤器表达式,用于捕获目标IP地址为192.168.1.100的所有TCP流量。-w capture_tcp_traffic.pcap指定输出文件的名称和路径。希望这些信息对你有所帮助!如果你有任何其他问题,请随时提问。