以下是Dumpcap在Debian上的一些使用技巧:
sudo apt update和sudo apt install dumpcap安装。sudo setcap 'CAP_NET_RAW+eip CAP_NET_ADMIN+eip' /usr/bin/dumpcap赋予权限,或创建wireshark用户组并添加用户。dumpcap -D查看可用网络接口。sudo dumpcap -i eth0 -w output.pcap。sudo dumpcap -i eth0 -c 100 -w output.pcap。sudo dumpcap -i eth0 -f "tcp port 80" -w output.pcap。sudo dumpcap -i eth0 -B 1024M -w output.pcap。sudo dumpcap -i eth0,wlan0 -w output.pcap。sudo dumpcap -i eth0 -l。