在 Debian 系统上升级 dumpcap(通常是 Wireshark 套件的一部分),可以根据你当前安装方式和需求选择不同方法。
先看看当前版本和安装方式:
which dumpcap
dumpcap --version
dpkg -l | grep dumpcap
通常会看到:
dumpcap 来自 wireshark-common 包sudo apt update
sudo apt install --only-upgrade wireshark-common
或整体升级:
sudo apt upgrade
dumpcap --version
注意:Debian 稳定版的 dumpcap 版本通常不会最新,只跟随发行版维护版本。
如果你用的是 Debian Stable(如 bookworm),可以用 backports:
sudo apt install -t bookworm-backports wireshark-common
编辑 /etc/apt/sources.list,确保有:
deb http://deb.debian.org/debian bookworm-backports main
然后:
sudo apt update
sudo apt -t bookworm-backports install wireshark-common
如果你必须用最新 dumpcap(比如新协议支持):
sudo apt build-dep wireshark
sudo apt install git cmake ninja-build
git clone https://gitlab.com/wireshark/wireshark.git
cd wireshark
cmake -G Ninja -B build
cmake --build build
sudo cmake --install build
⚠️ 注意:
/usr/bin/dumpcapdumpcap 需要抓包权限:
sudo dpkg-reconfigure wireshark-common
选择 yes,把自己加入组:
sudo usermod -aG wireshark $USER
重新登录后生效。
| 场景 | 推荐方式 |
|---|---|
| 普通用户 | apt upgrade |
| 想要新一点 | backports |
| 必须最新 | 源码编译(谨慎) |
如果你能告诉我:
cat /etc/os-release)我可以给你更精确的命令。