码迷,mamicode.com
首页 > 其他好文 > 详细

DOS下利用dumpcap抓包

时间:2019-01-07 23:31:49      阅读:517      评论:0      收藏:0      [点我收藏+]

标签:配置   har   通过   nbsp   大小   dump   抓包   进入   缓存   

    wireshark是一款非常好用的抓包工具,一般可直接通过界面配置方式进行抓包。

当需要长时间进行抓包时,可利用dumpcap.exe工具并设置抓包条件进行抓包。

主要分为一下三步:

1. 进入wireshark目录

cd d:\wireshark

2. 查看抓包网卡

dumpcap.exe -D

3. 进行抓包

dumpcap.exe -i 1(网卡)-s 0(长度)-B 256(缓存) filesize:100000(大小) -w f:\1.pcap(路径) -f "host 1.2.3.4"(过滤条件)

 

DOS下利用dumpcap抓包

标签:配置   har   通过   nbsp   大小   dump   抓包   进入   缓存   

原文地址:https://www.cnblogs.com/wh4191/p/10236258.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!