在Ubuntu系统中,使用Dumpcap捕获网络数据包的步骤如下:
更新软件包列表:
sudo apt update
安装Wireshark(包含Dumpcap):
sudo apt install wireshark
启动Wireshark并选择接口:
eth0 或 wlan0)。开始捕获:
设置捕获选项(可选):
tcp port 80。停止捕获:
保存捕获文件:
如果你更喜欢使用命令行,可以直接使用Dumpcap:
启动捕获:
sudo dumpcap -i eth0 -w capture.pcap
这里 -i eth0 指定了要捕获数据包的网络接口,-w capture.pcap 指定了输出文件的名称。
设置捕获选项(可选):
-c 1000 来限制捕获的数据包数量为1000个。停止捕获:
Ctrl+C 来停止捕获。sudo 来运行Dumpcap或Wireshark。通过以上步骤,你应该能够在Ubuntu系统中成功使用Dumpcap捕获网络数据包。