在 Debian 系统里,dumpcap 通常是 Wireshark 或 tshark 附带的抓包工具,由软件包 wireshark-common(或旧版本 wireshark)提供。
dpkg -S $(which dumpcap)
常见输出类似:
wireshark-common: /usr/bin/dumpcap
如果是 wireshark-common:
sudo apt remove wireshark-common
如果你还装了 wireshark / tshark,也可以一起卸载:
sudo apt remove wireshark wireshark-common tshark
sudo apt autoremove
dumpcap 是 wireshark 抓包的核心组件,不建议手动删除,否则 wireshark/tshark 将无法正常抓包。如果只是为了禁用:
sudo chmod 644 /usr/bin/dumpcap
或
sudo dpkg-divert --rename --add /usr/bin/dumpcap
如果你是想 彻底移除但保留 wireshark 界面,或者是在 Docker / 最小化系统 里,我可以根据你的具体环境给你更合适的方案。