以下是Dumpcap在Debian上的一些使用技巧:
sudo apt update
和sudo apt install dumpcap
安装。sudo setcap 'CAP_NET_RAW+eip CAP_NET_ADMIN+eip' /usr/bin/dumpcap
赋予权限,或创建wireshark
用户组并添加用户。dumpcap -D
查看可用网络接口。sudo dumpcap -i eth0 -w output.pcap
。sudo dumpcap -i eth0 -c 100 -w output.pcap
。sudo dumpcap -i eth0 -f "tcp port 80" -w output.pcap
。sudo dumpcap -i eth0 -B 1024M -w output.pcap
。sudo dumpcap -i eth0,wlan0 -w output.pcap
。sudo dumpcap -i eth0 -l
。