Утилита tcpdump изначально присутствует в ПО телефона.
Подключаемся к телефону по SSH, создаём каталог
mkdir /tmp/test
и переходим в него - cd /tmp/test
Запускаем утилиту на интерфейсе eth0 телефона:
tcpdump -i eth0 -w /tmp/test/testVP_30.pcap -s 3000
Выполняем тестовый вызов, останавливаем утилиту Ctrl+C
Смотрим ls -la - видим, что файл testVP_30.pcap появился в текущем каталоге.
Копируем образовавшийся файл testVP_30.pcap по scp на компьютер 192.168.1.250 в каталог /tftpboot:
scp testVP_30.pcap user@192.168.1.250:/tftpboot(система запросит пароль пользователя user)
После успешного копирования убеждаемся, что файл открывается в Wireshark.
Удаляем его на телефоне командой rm testVP_30.pcap