在 Debian 系统上,dumpcap 是 Wireshark 套件里的抓包工具,它的依赖主要分为 运行依赖 和 权限相关依赖。
dumpcap 本身由以下包提供:
apt show wireshark-common
或
dpkg -S dumpcap
通常位于:
/usr/bin/dumpcap
在 Debian(如 bullseye / bookworm)上,dumpcap 的依赖主要包括:
这些一般会在安装 wireshark-common 时自动拉取。
dumpcap 抓包需要 网络原始套接字权限,Debian 通过以下方式解决:
setcap + libcap2-binsudo apt install libcap2-bin
然后通常会执行:
sudo setcap cap_net_raw,cap_net_admin=eip /usr/bin/dumpcap
Debian 提供 wireshark 组 机制:
sudo apt install wireshark
sudo usermod -aG wireshark $USER
然后 重新登录。
Debian 的 wireshark-common 安装时通常会提示:
Should non-superusers be able to capture packets?
选择 Yes 即可。
如果你 只需要 dumpcap,不需要 Wireshark GUI:
sudo apt install wireshark-common
或更直接:
sudo apt install tcpdump # 也依赖 libpcap,但 dumpcap 不在其中
⚠️ dumpcap 不会 随 tcpdump 安装,它只随 wireshark 套件提供。
你可以直接用以下命令查看真实依赖:
apt-cache depends wireshark-common
apt-cache depends dumpcap
或查看已安装文件的依赖:
ldd /usr/bin/dumpcap
| 项目 | 说明 |
|---|---|
| 主包 | wireshark-common |
| 核心库 | libpcap, libc, libglib2.0 |
| 权限机制 | libcap2-bin / wireshark 组 |
| 抓包必备 | cap_net_raw 能力 |
| GUI | 不需要(仅 dumpcap) |
如果你愿意,我可以: