Hola .Intentare ser muy breve. Me imagino que lo tienes instalado en el linux. Bueno pues nada mas de ejecutar ettercap en el menu tienes algo como File-Sniff-Options-Help. Pues en el menu File le das save as o sea guardar como. Y si quieres guardar todos los paquetes capturados y los info tienes que dar le sniff elegir la tarjeta y darle ok. Te saltara otro menu donde tienes opcion Logging. Alli tienes varias opciones de guardar logs. Le das la primera - logeo de paquetes e infos. Te saltara una ventanita en donde te pedira el nombre de archivo. "Ovio que estas en el linux pues pon le exactamente esto":
/tmp/nombredetuarchivo
asi te guardara los paquetes e infos. nombre de tu archivo puedes cambiar por lo que tu quieras pero lo de mas lo dejas. es para que se puede escribir en el archivo de otra forma tendras permisos denegados.
Espero haberte ayudado.
Saludos.
Otra cosa mas. Para analizar una red te recomiendo wireshark
/tmp/nombredetuarchivo
asi te guardara los paquetes e infos. nombre de tu archivo puedes cambiar por lo que tu quieras pero lo de mas lo dejas. es para que se puede escribir en el archivo de otra forma tendras permisos denegados.
Espero haberte ayudado.
Saludos.
Otra cosa mas. Para analizar una red te recomiendo wireshark