发布于2026-07-07 阅读(0)
扫一扫,手机访问
说到网络流量捕获,dumpcap 这个工具大家应该不陌生——它是 Wireshark 的命令行版本,轻量但强大。很多朋友在图形界面里习惯了用过滤器筛选数据包,其实在命令行下,配合 -R 参数,也能实现同样精准的搜索。下面就来拆解一下具体怎么操作。

整个流程并不复杂,核心就几步:
打开命令行界面。Windows 上可以用命令提示符或 PowerShell,Linux/macOS 用户直接开终端就好。
输入 dumpcap 命令,跟上你想要的显示过滤器。举个例子,如果你只想查看所有 HTTP 请求,可以这样写:
dumpcap -i eth0 -R "http.request"
这里 -i eth0 指定要监听的网络接口(这里是 eth0),"http.request" 就是显示过滤表达式,符合条件的数据包才会被展示出来。
回车执行,dumpcap 就会开始捕获并实时过滤。屏幕上显示的,就是你要的那部分流量。
如果想把这些数据包存下来后续分析,加上 -w 参数指定文件名即可:
dumpcap -i eth0 -R "http.request" -w output.pcap
这样所有匹配的包都会被保存到 output.pcap 文件中,方便后面用 Wireshark 慢慢看。
需要提醒的是,网络流量捕获通常需要管理员权限。Windows 上用管理员身份运行命令行,Linux/macOS 则要加 sudo。至于更高级的过滤技巧和参数,dumpcap 的手册页(man dumpcap)里写得很全,值得花点时间翻一翻——毕竟,命令行玩得溜,效率能翻倍。
上一篇:dumpcap如何进行实时抓包
下一篇:dumpcap如何进行数据包重放
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
7
8