发布于2026-07-02 阅读(0)
扫一扫,手机访问
要说捕获指定流量,dumpcap绝对是个趁手的工具。它有几种不同的操作方式,大家可以根据自己的习惯来选择。

这是最直接的方式,适合喜欢命令行操作的朋友。
dumpcap -i -w -c -s [其他选项]
几个参数说明:
:指定网卡接口,比如eth0或wlan0。:输出文件名,比如capture.pcap。:单个数据包最大抓取长度,默认65535字节基本够用。-s:可选,用于指定快照长度。举个例子:
dumpcap -i eth0 -w capture.pcap -c 65535
如果你只想抓特定类型的流量(比如HTTP或DNS),加个过滤器就行,省得在成千上万个包里翻找。
-f参数:dumpcap -i -w -c -s -f ""
比如只抓HTTP流量:
dumpcap -i eth0 -w capture_http.pcap -c 65535 -s 65535 -f "tcp port 80"
过滤器表达式可以按需调整,熟悉BPF语法的话,玩法就更多了。
如果你更习惯图形化操作,Wireshark自然是首选,毕竟它是dumpcap的亲爹(实际上Wireshark底层就用了dumpcap)。
tcp.port == 80)。掌握这几种方法,大部分抓包场景都能应付了。
上一篇:如何用dumpcap抓取网络流量
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
7
8