dumpcap与Wireshark配合使用步骤如下:
sudo apt install wireshark。dumpcap -D。dumpcap -i eth0 -w output.pcap。dumpcap -i eth0 -f "tcp port 80" -w http.pcap。dumpcap -i eth0 -w - | wireshark -r -)。ip.addr == 192.168.1.1)筛选数据包。说明:dumpcap负责高效抓包,Wireshark提供图形化分析,两者结合可满足复杂网络监控需求。