使用dumpcap保存抓包文件的步骤如下:
下载并安装Wireshark
启动dumpcap
保存捕获的文件
.pcap
或.pcapng
(后者支持更多的功能,如时间戳精度)。停止捕获
安装dumpcap
sudo apt-get update
sudo apt-get install dumpcap
sudo yum install dumpcap
以root权限运行dumpcap
sudo dumpcap -i eth0 -w capture.pcap
其中,eth0
是你要监听的网络接口名称,capture.pcap
是保存的文件名。停止捕获
Ctrl+C
。通过以上步骤,你应该能够成功使用dumpcap保存抓包文件。