发布于2026-06-30 阅读(0)
扫一扫,手机访问
在实际网络分析中,dumpcap 是一个相当实用的命令行抓包工具——轻量、稳定,而且跟 Wireshark 同根同源。怎么用它快速捕获数据包呢?下面几步就能搞定。

安装 dumpcap
sudo apt-get install wireshark获取管理员权限
sudo 或者以管理员身份打开命令行。确定要监控的网卡
ifconfig,Windows 下用 ipconfig 查看可用的网络接口。eth0 或 wlan0。最基本的抓包命令
打开终端或命令提示符,输入:
sudo dumpcap -i -w
换成你的网络接口名。 填上你想保存的文件路径,比如 capture.pcapng。举个例子,在 Linux 上捕获 eth0 的所有流量并保存:
sudo dumpcap -i eth0 -w capture.pcapng
按需设置过滤器(可选)
如果你只想抓特定类型的数据包,可以用 BPF 语法加个过滤器。比如只抓 HTTP 和 HTTPS 流量:
sudo dumpcap -i eth0 -w capture.pcapng -f "port 80 or port 443"
限制抓包数量(可选)
加个 -c 参数可以指定最多捕获多少个包:
sudo dumpcap -i eth0 -w capture.pcapng -c 1000
这样只抓前 1000 个数据包就自动停止。
实时查看捕获内容(可选)
如果不想直接保存到文件,可以用 -l 选项实时打印数据包信息:
sudo dumpcap -i eth0 -l
停止捕获
抓够了?直接按 Ctrl+C 终止 dumpcap 进程。
生成的 .pcapng 文件可以用 Wireshark 或其他分析工具打开进行深度分析,比如查看协议细节、追踪流、过滤特定会话等。
wireshark 用户组。照着这套流程走下来,你应该能顺利用 dumpcap 完成数据包捕获和保存。动手试试吧。
上一篇:dumpcap有哪些高级功能
下一篇:dumpcap如何进行离线分析
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
7
8