在Debian系统中,常用抓包工具为tcpdump,保存抓包结果的常用方法如下:
使用tcpdump命令:
通过-w
选项指定输出文件名,将抓包结果保存为PCAP文件,例如:
sudo tcpdump -i eth0 -w output.pcap
其中eth0
为网络接口名,output.pcap
为保存的文件名。
使用Wireshark(图形界面工具):
tshark
(Wireshark的命令行版本)抓包并保存,例如:sudo tshark -i eth0 -w capture.pcap
```。
注意:抓包可能涉及隐私和法律问题,请确保在合法授权范围内使用。