dumpcap
是一个在 Linux 下广泛使用的命令行工具,用于捕获网络数据包。以下是一些常用的 dumpcap
命令参数:
-i
-w
-c
-G
-C
-B
-n
-N
-r
-V
dumpcap
的版本信息。-s
-e
-E <bpf_filter>
-f
-I
-K
-l
-m
-M
-P
# 捕获 eth0 接口上的前 100 个数据包,并保存到 capture.pcap 文件中
sudo dumpcap -i eth0 -c 100 -w capture.pcap
# 使用 BPF 过滤器只捕获 TCP 数据包
sudo dumpcap -i eth0 -w tcp_capture.pcap -E 'tcp'
# 捕获所有接口上的数据包,并实时显示统计信息
sudo dumpcap -i any -K
请注意,某些参数可能需要 root 权限才能使用。在使用 dumpcap
时,请确保了解每个参数的作用,并根据实际需求进行配置。