使用dumpcap捕获特定协议流量的步骤如下:
dumpcap并回车,进入dumpcap的交互界面。tcp.port == 80。and或or。例如,tcp.port == 80 or tcp.port == 443将捕获HTTP和HTTPS流量。capture命令并回车,dumpcap将开始捕获符合过滤器条件的数据包。Ctrl+C来停止捕获。write命令并指定文件名来保存捕获的数据包。例如,write capture.pcap。dumpcap -i eth0 "tcp.port == 80"
这将捕获接口eth0上TCP端口80的流量。-w参数指定输出文件名。例如:dumpcap -i eth0 "tcp.port == 80" -w capture.pcap
sudo命令来提升权限。dumpcap -D命令查看可用的网络接口。-s参数指定更大的数据包大小。例如,-s 0表示不截断数据包。通过以上方法,你可以使用dumpcap捕获特定协议的流量,并根据需要进行保存和分析。