我试图仅从指定的 MAC 地址捕获无线流量,而且我似乎使用了错误的语法。当我使用:
dumpcap -i wlp2s0 -b filesize:100000 -w capture.pcapng -a duration:18000 -f wlan addr1 d4:be:d9:5b:a6:45
我得到:
dumpcap: Invalid argument: d4:be:d9:5b:a6:45
我似乎得到了 -f 之后的语法不正确。我正在引用http://www.tcpdump.org/manpages/pcap-filter.7.html,它是从 dumpcap 上的 WireShark wiki 页面链接的。
我似乎找不到无线 MAC 地址捕获的示例,只有有线。我确定我在这里缺少一些东西。
后续问题:如果我想嗅探一些 MAC 地址,我是否将它们与术语分开,例如:wlan addr1 xx.xx.xx.xx.xx.xx或wlan addr1 xx.xx.xx.xx.xx.zz?
在 Ubuntu 17.04 上使用 wireshark 2.2.6