dumpcap
是 Wireshark 套件中的一个命令行工具,用于捕获网络数据包。以下是一些常用的 dumpcap
参数:
-i
-w
-C
-G
-W
-q
-v
-vv
-vvv
-f
-F
-a
-B
-Z
-K
-I
-n
-N
-R
-S
-T
-e
-E
-G
dumpcap -i eth0 -w capture.pcap -C 100 -G 3600 -W 10 -q
这个命令会在 eth0
接口上捕获数据包,并将它们写入 capture.pcap
文件中,每个文件最大 100MB,每小时轮转一次,最多保留 10 个文件,并且运行在安静模式下。
请注意,dumpcap
的参数可能会随着版本的更新而有所变化,建议查看最新的官方文档或使用 dumpcap --help
获取最准确的信息。