使用dumpcap捕获特定协议流量的步骤如下:
dumpcap
并回车,进入dumpcap的交互界面。tcp.port == 80
。and
或or
。例如,tcp.port == 80 or tcp.port == 443
将捕获HTTP和HTTPS流量。capture
命令并回车,dumpcap将开始捕获符合过滤器条件的数据包。Ctrl+C
来停止捕获。write
命令并指定文件名来保存捕获的数据包。例如,write capture.pcap
。dumpcap -i eth0 "tcp.port == 80"
这将捕获接口eth0上TCP端口80的流量。-w
参数指定输出文件名。例如:dumpcap -i eth0 "tcp.port == 80" -w capture.pcap
sudo
命令来提升权限。dumpcap -D
命令查看可用的网络接口。-s
参数指定更大的数据包大小。例如,-s 0
表示不截断数据包。通过以上方法,你可以使用dumpcap捕获特定协议的流量,并根据需要进行保存和分析。