dumpcap是Wireshark套件中的一个命令行工具,用于捕获网络数据包。在Debian系统下,你可以使用dumpcap来捕获和分析网络流量。以下是一些使用dumpcap的案例:
sudo dumpcap -i any
sudo dumpcap -i eth0
sudo dumpcap -i eth0 -w output.pcap --file-size 64
sudo dumpcap -i eth0 -c 1000 -w output.pcap
sudo dumpcap -i eth0 'tcp'
sudo dumpcap -i eth0 -l
sudo dumpcap -i eth0 -w output.pcap --file-size 64 --rotate
sudo dumpcap -i eth0 'src host 192.168.1.1'
sudo dumpcap -i eth0 -G 600 -W bysec -w output_%Y-%m-%d_%H-%M-%S.pcap
wireshark output.pcap
请注意,根据你的需求和权限,你可能需要使用sudo来运行这些命令。在使用dumpcap时,请确保遵循相关的法律和道德规范。