发布于2026-07-03 阅读(0)
扫一扫,手机访问
先说个实际场景:你想抓某个特定协议的数据包,比如 HTTP,但不想被其他流量干扰。Dumpcap 就能搞定这事儿——而且有两种常用方法,下面拆开来讲。

-f,后面跟过滤表达式。比如抓 HTTP,目标端口 80 就行:dumpcap -i -w -f "tcp port 80" 这里: 是你想监听的网卡(比如 eth0 或 wlan0)。 是保存结果的文件名(比如 capture.pcap)。"tcp port 80" 就是过滤器——只抓目标端口为 80 的 TCP 包。如果你习惯命令行,tcpdump 也完全能胜任,语法几乎一样:
sudo tcpdump -i -w 'tcp port 80'
参数含义跟 Dumpcap 大同小异,只是命令换成了 tcpdump。
sudo。ifconfig(Linux/macOS)或 ipconfig(Windows)先看看当前有哪些可用接口,别选错了。dumpcap -i -w -f "tcp port 80 or tcp port 443" 按照上面两步走,不管是用 Dumpcap 还是 tcpdump,都能精准捕获你想要的协议流量。关键在于过滤表达式的写法,熟练之后甚至可以一次筛多个协议、IP 段或端口范围。
上一篇:GCC如何支持C++编程语言
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
7
8