wireshark命令行抓包

天涯浪子 提交于 2019-11-26 16:46:18

一般情况下用界面抓包就行了,但不能抓太久,吃内存

特殊情况下:比如不知道什么时候会出现问题,或者出现问题再抓包已经来不及了

用命令行抓就不需要担心上述问题了:

1.安装wireshark,我这边装的是Wireshark-win64-1.10.7.exe

2.到wireshark安装目录,输入:dumpcap -h 看下需要那些命令

我只需要用到 标注的这4个就行了,可以根据自己的需求选择对应的命令参数

3.

dumpcap -f "host 192.168.1.4 and port 7890" -w E:\Wireshark\temp -b duration:60 -b files:3

表示抓取192.168.1.4:7890的数据,然后循环保存3个文件,每个文件抓取60s的数据

 

易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!