在Ubuntu系统中,使用dumpcap捕获数据包时,可以通过以下步骤来保存捕获的数据包:
打开终端: 打开你的Ubuntu系统的终端。
运行dumpcap命令并指定保存文件:
使用-w参数来指定保存数据包的文件路径。例如:
sudo dumpcap -i eth0 -w /path/to/save/capture.pcap
其中:
-i eth0 指定要捕获数据包的网络接口(将eth0替换为你的实际网络接口名称)。-w /path/to/save/capture.pcap 指定保存捕获数据包的文件路径。按需停止捕获:
可以通过按Ctrl+C来停止捕获过程。
如果你更喜欢使用图形界面,可以使用Wireshark来捕获和保存数据包:
安装Wireshark(如果尚未安装):
sudo apt update
sudo apt install wireshark
启动Wireshark:
在终端中输入wireshark并回车,或者在应用菜单中找到并打开Wireshark。
选择网络接口:
在Wireshark的主界面上,选择你想要捕获数据包的网络接口(例如eth0)。
开始捕获: 点击“开始”按钮(通常是一个鲨鱼鳍图标)来开始捕获数据包。
保存捕获文件:
sudo来运行dumpcap命令。通过以上方法,你可以在Ubuntu系统中成功保存dumpcap捕获的数据包。