Ubuntu下使用Dumpcap捕获数据包步骤如下:
sudo apt update
,sudo apt install dumpcap
。sudo setcap 'cap_net_raw,cap_net_admin=eip' /usr/sbin/dumpcap
,或把用户加入wireshark组。sudo dumpcap -i <interface> -w <output_file>
,如sudo dumpcap -i eth0 -w capture.pcap
。常用选项还有-c
(限制抓包数量)、-s
(设置抓包大小)、-f
(设置过滤器)等。-l
和-q
选项,如sudo dumpcap -i any -l -q
,但此方式一般配合其他命令查看,单独使用较少。