发布于2026-07-06 阅读(0)
扫一扫,手机访问
网络分析离不开抓包,而Dumpcap就是Wireshark的轻量级命令行抓包工具。用它生成流量报告其实很简单,走完下面这几步就行。

先把Wireshark装上
直接去Wireshark官网下载对应操作系统的版本,安装过程一路默认就好。注意,Dumpcap是Wireshark自带的,不需要单独安装。
找到Dumpcap的藏身之处
装完后,Dumpcap就在Wireshark的安装目录里。Windows上通常在 C:\Program Files\Wireshark,Linux或Mac上则在 /usr/bin/dumpcap。你也可以直接在命令行里敲 dumpcap,系统如果提示找不到,那就手动进到那个目录再执行。
启动Dumpcap
打开命令行(Windows用cmd或PowerShell,Linux/Mac用终端),输入 dumpcap 回车——它会立刻列出你机器上所有可用的网络接口。
挑一个接口下手
看到接口列表后,选一个你想抓的。比如有线网卡通常是 eth0,Wi-Fi是 wlan0。如果你不确定,就选那个有流量活动的接口。
按需设置参数(可选,但推荐)
Dumpcap的命令行参数非常灵活,常用这几个:
-i:指定接口,比如 -i eth0。-w:把抓到的数据包写进文件,比如 -w capture.pcap。-c:抓够多少个包就停,比如 -c 100 只抓100个。-b:加个BPF过滤器,只抓你关心的流量,比如只抓HTTP的 -b "port 80"。举个例子:想抓 eth0 上前100个包并保存到 test.pcap,命令就是:
dumpcap -i eth0 -w test.pcap -c 100开始抓包
命令敲下去,Dumpcap就开始默默工作了。你会看到它不停显示抓到的包数量,心里有数就行。
什么时候停?按Ctrl+C
想停随时按 Ctrl+C,或者等它达到你设的 -c 数量后自动停止。抓到的数据已经稳稳保存在刚才指定的文件里了。
生成报告——这才是重头戏
Dumpcap本身只负责抓,不负责出报告。报告得靠Wireshark图形界面来生成。用Wireshark打开你刚才保存的 .pcap 文件,然后点菜单栏的“统计”选项卡——你会发现一个宝藏库:协议分层、端点、IO图、对话列表……想分析什么选什么,一键生成。
报告怎么导出?
在Wireshark里生成的报告,可以直接导出为PDF、PNG图片或者CSV表格,方便放进你的文档或演示里。
需要提醒的是,网络流量报告这事,光会敲命令还不够——你得懂点协议分析的基础,比如知道TCP三次握手长什么样、DNS查询和响应的特征。如果刚开始接触,建议先翻翻Wireshark官方文档或找些实战案例练手,别一上来就盯着复杂流量发懵。
上一篇:iptables日志记录怎么设置
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
7
8