dumpcap
是 Wireshark 套件中的一个命令行工具,用于捕获网络数据包。以下是一些常用的 dumpcap
命令行参数及其详解:
-i
-w
-C
-K
-G
-W
-q
-v
-vv
-n
-nn
-B
-e
-E
-f
-I
-l
-M
asc
表示 ASCII 格式,rfc3339
表示 RFC 3339 格式)。-R
-s
-t
-T
pcap
、csv
、json
等)。dumpcap -i eth0 -w capture.pcap -C 100 -K 65535 -G 3600 -W 10 -q
这个命令会在 eth0
接口上捕获数据包,写入 capture.pcap
文件,每个文件最大 100 MB,最大数据包长度 65535 字节,每小时轮转一次文件,最多保留 10 个文件,并且在安静模式下运行。
希望这些参数能帮助你更好地使用 dumpcap
进行网络数据包捕获。如果有更多问题,请随时提问!