首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何通过命令行用Wireshark捕获三个主机?

如何通过命令行用Wireshark捕获三个主机?
EN

Stack Overflow用户
提问于 2014-04-10 22:00:26
回答 1查看 318关注 0票数 0

我能够成功地用这个命令行捕获。C:\ Files\Wireshark\wireshark.exe -i 4 -k -b持续时间:3600 -w c:\capture.pcap

我尝试过这个方法,它弹出了Wireshark命令行帮助窗口。C:\ Files\Wireshark\wireshark.exe -i 4 -k -b持续时间:3600 -w -f 10.0.0.1和10.0.0.2和10.0.0.3 c:\capture.pcap

我也试过这样做。C:\ Files\Wireshark\wireshark.exe -i 4 -k -b持续时间:3600 -w -f主机10.0.0.1和10.0.0.2及10.0.0.3 c:\capture.pcap

以上两项工作都没有。他们都犯了同样的错误。我知道这很简单,但是我对Wireshark还不够了解。

谢谢。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2014-04-13 22:25:35

你有一些问题:

  • 文件名(c:\capture.pcap)必须立即跟随-w标志。
  • 如果过滤器包含空格,则它必须是“引号”。
  • 您必须在每个地址之前指定"host“关键字。
  • 您想要的逻辑操作几乎肯定是“或”或“,不是”和“

鉴于上述情况,请尝试: C:\Program Files\Wireshark\wireshark.exe -i 4 -k -b时程:3600 -w c:\capture.pcap -f "host 10.0.0.1或host 10.0.0.2或host 10.0.0.3“

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/22999890

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档