Ubuntu下使用Dumpcap捕获数据包步骤如下:
sudo apt update,sudo apt install dumpcap。sudo setcap 'cap_net_raw,cap_net_admin=eip' /usr/sbin/dumpcap,或把用户加入wireshark组。sudo dumpcap -i <interface> -w <output_file>,如sudo dumpcap -i eth0 -w capture.pcap。常用选项还有-c(限制抓包数量)、-s(设置抓包大小)、-f(设置过滤器)等。-l和-q选项,如sudo dumpcap -i any -l -q,但此方式一般配合其他命令查看,单独使用较少。