网站大量收购独家精品文档,联系QQ:2885784924

(wireshark)dumpcap and mergecp详细介绍.pptx

  1. 1、本文档共16页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Wireshark自带小工具dumpcap And mergecap功能及使用方法介绍 Author by Jodie 2012-8-9Dumpcap介绍Dumpcap - Dump network trafficDumpcap is a network traffic dump tool. It lets you capture packet data from a live network and write the packets to a file. Dumpcaps default capture file format is pcap-ng format. When the -P option is specified, the output file is written in the libpcap format.Dumpcap can be run independently from Wireshark to capture packets to a file or series of files on disk, and makes for an efficient long-term capture solution. Further, like tcpdump, it is built on the libpcap library and uses the same capture filter syntax.简单介绍dumpcap的使用方法:在需要长时间大并发量抓包的时候使用dumpcap比使用wireshrak抓包更加节省资源,内存消耗较少。1.dumpcap其实是wireshrak自带的小工具之一,所以使用dumpcap的前提是需要先安装了wireshrak。2.点击开始—运行—cmd,进入DOS窗口,dos 命令进入wireshrak的安装目录下(例如C:\Program Files\Wireshark)示例1:利用dumpcap抓取网卡Intel(R) 82567LM-3 Gigabit Network Connection 上的封包并保存到E:\test目录下 包名称为1.capdumpcap -i \Device\NPF_{845A7019-B29D-4B35-BD9B-8220DA6221AE} -w E:\test\1.cap如果要停止抓包 Ctrl+C就可以了? -i 指定抓取的网卡接口 注意在写命令的时候要写设备名,而不是网卡显示的名称。具体设备名称可以利用wireshark工具的Options功能查看到? -w 指定封包的存储路径以及封包名称命名,如果不指定会有自动生成一串名称。示例1里面的关于网卡接口的问题,还有更方便的方法,如下图:-D 打印目前机器上的网卡信息的每块网卡会打印出序号和接口名,抓包的时候直接输入网卡的序号就可以了,这样就不用输入 一长串接口名。示例2:利用dumpcap抓取网卡Intel(R) 82567LM-3 Gigabit Network Connection 上的封包并保存到E:\test目录下 包名称为2.cap ,每隔100M切档dumpcap -i \Device\NPF_{845A7019-B29D-4B35-BD9B-8220DA6221AE} -b filesize:102400 -w E:\test\2.cap-b capture ring buffer option duration:NUM - switch to next file after NUM secsfilesize:NUM - switch to next file after NUM KBfiles:NUM - ringbuffer: replace after NUM files示例3:利用dumpcap抓取网卡Intel(R) 82567LM-3 Gigabit Network Connection 上网段的封包并保存到E:\test目录下命名为sef.capdumpcap -i \Device\NPF_{845A7019-B29D-4B35-BD9B-8220DA6221AE} -w E:\test\sef.cap -f net mask -f packet filter in libpcap filter syntax 还可以抓取多个网段,中间用or 连接,具体命令如图Dumpcap参数列表抓包过滤规则简单介绍此工具抓包的过滤规则跟wireshrak是相同的,下面列举一些规则,可以自己搭配dumpcap练习操作Dumpcap更多知识参考连接:/docs/mans/dumpcap.html/docs/mans/dumpcap.html/docs/wsu

文档评论(0)

119220 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档