Вы можете сделать следующее: tcpdump -i eth0 -s 0 -w ~ / my-traffic-capture.cap
-s указывает ему захватить полный пакет, что не является настройкой по умолчанию.
Замените eth0 тем, какой сетевой интерфейс вы хотите захватить движение включено. Вы можете получить список, запустив ifconfig.
Вы можете просмотреть захват в WireShark. Вы также можете просмотреть снимок в текстовом редакторе, но поскольку некоторые данные являются двоичными, их части не будут понятны.