使用dumpcap捕获特定端口的数据包,可以按照以下步骤进行:
dumpcap -i <interface> -w <output_file> port <port_number>
<interface>:指定要捕获数据包的网络接口,例如eth0、wlan0等。<output_file>:指定输出文件名,例如capture.pcap。<port_number>:指定要捕获的端口号。例如,要捕获端口80的数据包并将其保存到capture_80.pcap文件中,可以使用以下命令:
dumpcap -i eth0 -w capture_80.pcap port 80
如果你已经有一个捕获文件,并且想要从中提取特定端口的数据包,可以使用Wireshark的过滤器功能。
tcp.port == 80
通过以上方法,你可以轻松地使用dumpcap捕获特定端口的数据包。