- 1、本文档共16页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Wireshark自带小工具dumpcap And mergecap功能及使用方法介绍 Author by Jodie 2012-8-9Dumpcap介绍Dumpcap - Dump network trafficDumpcap is a network traffic dump tool. It lets you capture packet data from a live network and write the packets to a file. Dumpcaps default capture file format is pcap-ng format. When the -P option is specified, the output file is written in the libpcap format.Dumpcap can be run independently from Wireshark to capture packets to a file or series of files on disk, and makes for an efficient long-term capture solution. Further, like tcpdump, it is built on the libpcap library and uses the same capture filter syntax.简单介绍dumpcap的使用方法:在需要长时间大并发量抓包的时候使用dumpcap比使用wireshrak抓包更加节省资源,内存消耗较少。1.dumpcap其实是wireshrak自带的小工具之一,所以使用dumpcap的前提是需要先安装了wireshrak。2.点击开始—运行—cmd,进入DOS窗口,dos 命令进入wireshrak的安装目录下(例如C:\Program Files\Wireshark)示例1:利用dumpcap抓取网卡Intel(R) 82567LM-3 Gigabit Network Connection 上的封包并保存到E:\test目录下 包名称为1.capdumpcap -i \Device\NPF_{845A7019-B29D-4B35-BD9B-8220DA6221AE} -w E:\test\1.cap如果要停止抓包 Ctrl+C就可以了? -i 指定抓取的网卡接口 注意在写命令的时候要写设备名,而不是网卡显示的名称。具体设备名称可以利用wireshark工具的Options功能查看到? -w 指定封包的存储路径以及封包名称命名,如果不指定会有自动生成一串名称。示例1里面的关于网卡接口的问题,还有更方便的方法,如下图:-D 打印目前机器上的网卡信息的每块网卡会打印出序号和接口名,抓包的时候直接输入网卡的序号就可以了,这样就不用输入 一长串接口名。示例2:利用dumpcap抓取网卡Intel(R) 82567LM-3 Gigabit Network Connection 上的封包并保存到E:\test目录下 包名称为2.cap ,每隔100M切档dumpcap -i \Device\NPF_{845A7019-B29D-4B35-BD9B-8220DA6221AE} -b filesize:102400 -w E:\test\2.cap-b capture ring buffer option duration:NUM - switch to next file after NUM secsfilesize:NUM - switch to next file after NUM KBfiles:NUM - ringbuffer: replace after NUM files示例3:利用dumpcap抓取网卡Intel(R) 82567LM-3 Gigabit Network Connection 上网段的封包并保存到E:\test目录下命名为sef.capdumpcap -i \Device\NPF_{845A7019-B29D-4B35-BD9B-8220DA6221AE} -w E:\test\sef.cap -f net mask -f packet filter in libpcap filter syntax 还可以抓取多个网段,中间用or 连接,具体命令如图Dumpcap参数列表抓包过滤规则简单介绍此工具抓包的过滤规则跟wireshrak是相同的,下面列举一些规则,可以自己搭配dumpcap练习操作Dumpcap更多知识参考连接:/docs/mans/dumpcap.html/docs/mans/dumpcap.html/docs/wsu
您可能关注的文档
- ( )五年级 确定位置课件_.ppt
- (1号)三上看拼音写词语.doc
- 1.1 地理环境对区域发展的影响(理科、国际部).ppt
- 麻疹的院内感染控制.ppt
- (大庆油田总医院)运用品管圈质量改进工具提高护士核对签字合格率的实践.ppt
- (附录13)出口俄罗斯500采煤机技术协议.doc
- (7月13日)18号供热站.ppt
- (广东地区)2016中考化学 第六部分 专题训练 专题二 有关化学式的计算复习课件 新人教版.ppt
- 马安计量支付用表(ZF).docx
- 马尔康至汶川二级公路设计_黄云龙_201220901517.doc
- 2025年贵州省铜仁地区单招职业适应性考试题库汇编.docx
- 2025年广西安全工程职业技术学院单招综合素质考试题库标准卷.docx
- 2025年辽宁金融职业学院单招职业适应性测试题库及答案参考.docx
- 2025年安徽冶金科技职业学院单招职业技能测试题库往年题考.docx
- 2025年德州科技职业学院单招职业倾向性考试题库汇编.docx
- 2025年浙江农业商贸职业学院单招职业技能测试题库精编.docx
- 2025年鄂州职业大学单招职业倾向性考试题库学生专用.docx
- 2025年陕西交通职业技术学院单招职业技能测试题库审定版.docx
- 2025年重庆机电职业技术大学单招职业适应性考试题库及完整答案1套.docx
- 2025年甘肃省陇南地区单招职业适应性考试题库往年题考.docx
文档评论(0)