DOS下利用dumpcap抓包

Posted wh4191

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了DOS下利用dumpcap抓包相关的知识,希望对你有一定的参考价值。

    wireshark是一款非常好用的抓包工具,一般可直接通过界面配置方式进行抓包。

当需要长时间进行抓包时,可利用dumpcap.exe工具并设置抓包条件进行抓包。

主要分为一下三步:

1. 进入wireshark目录

cd d:wireshark

2. 查看抓包网卡

dumpcap.exe -D

3. 进行抓包

dumpcap.exe -i 1(网卡)-s 0(长度)-B 256(缓存) filesize:100000(大小) -w f:1.pcap(路径) -f "host 1.2.3.4"(过滤条件)

 

以上是关于DOS下利用dumpcap抓包的主要内容,如果未能解决你的问题,请参考以下文章

测试人必看,看完必会的fiddler抓包,抓包抓的好........

正所谓:抓包抓的好,牢饭吃的饱,银白手铐准备好抓包工具-fiddler/charles抓包工具详解

抓包怎么分析数据

树莓派wireshark(tshark)抓包实验

wireshark长时间抓包分多个文件

抓包工具(如Charles)抓取Https数据包