在Debian系統中,常用抓包工具為tcpdump,保存抓包結果的常用方法如下:
使用tcpdump命令:
通過-w
選項指定輸出文件名,將抓包結果保存為PCAP文件,例如:
sudo tcpdump -i eth0 -w output.pcap
其中eth0
為網絡接口名,output.pcap
為保存的文件名。
使用Wireshark(圖形界面工具):
tshark
(Wireshark的命令行版本)抓包并保存,例如:sudo tshark -i eth0 -w capture.pcap
```。
注意:抓包可能涉及隱私和法律問題,請確保在合法授權范圍內使用。