使用dumpcap保存抓包文件的步骤如下:
下载并安装Wireshark
启动dumpcap
保存捕获的文件
.pcap或.pcapng(后者支持更多的功能,如时间戳精度)。停止捕获
安装dumpcap
sudo apt-get update
sudo apt-get install dumpcap
sudo yum install dumpcap
以root权限运行dumpcap
sudo dumpcap -i eth0 -w capture.pcap
其中,eth0是你要监听的网络接口名称,capture.pcap是保存的文件名。停止捕获
Ctrl+C。通过以上步骤,你应该能够成功使用dumpcap保存抓包文件。