要说捕获指定流量,dumpcap绝对是个趁手的工具。它有几种不同的操作方式,大家可以根据自己的习惯来选择。

如何用dumpcap捕获指定流量

方法一:通过命令行参数指定

这是最直接的方式,适合喜欢命令行操作的朋友。

  1. 打开命令行:Windows上可以用CMD或PowerShell;Linux或macOS用户直接开Terminal就行。
  2. 运行下面这个格式的命令:
    dumpcap -i  -w  -c  -s  [其他选项]

几个参数说明:

举个例子:

dumpcap -i eth0 -w capture.pcap -c 65535

方法二:使用过滤器

如果你只想抓特定类型的流量(比如HTTP或DNS),加个过滤器就行,省得在成千上万个包里翻找。

  1. 命令格式加上-f参数:
    dumpcap -i  -w  -c  -s  -f ""

比如只抓HTTP流量:

dumpcap -i eth0 -w capture_http.pcap -c 65535 -s 65535 -f "tcp port 80"

过滤器表达式可以按需调整,熟悉BPF语法的话,玩法就更多了。

方法三:使用Wireshark图形界面

如果你更习惯图形化操作,Wireshark自然是首选,毕竟它是dumpcap的亲爹(实际上Wireshark底层就用了dumpcap)。

  1. 启动Wireshark。
  2. 选择要监听的网络接口。
  3. 点“开始”按钮,捕获就启动了。
  4. 如果只想过滤特定流量,在过滤器栏输入表达式(比如tcp.port == 80)。
  5. 想停的时候点“停止”即可。

注意事项

掌握这几种方法,大部分抓包场景都能应付了。

本文转载于:https://www.yisu.com/ask/65054941.html 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。