dumpcap 是 Wireshark 套件中的一个命令行工具,用于捕获网络数据包。以下是一些常用的 dumpcap 参数:
-i
-w
-C
-G
-W
-r
-n
-N
-q
-v
-B
-e
-E
-f
-s
-T
pcap, json, csv 等。-U
-I
-P
-l
# 捕获 eth0 接口上的数据包,并保存到 capture.pcap 文件中
dumpcap -i eth0 -w capture.pcap
# 捕获 eth0 接口上的数据包,每个文件最大 100MB,最多保留 5 个文件
dumpcap -i eth0 -C 100 -W 5 -w capture_%d.pcap
# 使用捕获过滤器只捕获 TCP 数据包,并保存到 capture_tcp.pcap 文件中
dumpcap -i eth0 -w capture_tcp.pcap -f "tcp"
这些参数可以帮助你根据需要灵活地配置 dumpcap 的行为。更多详细信息和选项可以参考 dumpcap 的手册页(通过 man dumpcap 查看)。