1. 什么是tshark?
tshark: wireshark的命令行版本,不需要额外安装,经常使用的命令如下:
- 查看电脑上有哪些网卡
tshark -D
- 查看帮助
tshark -h
- wireshark 捕获选项界面与tshark命令行参数的对应关联
2. 常用参数
./tshark.exe -r 2019-07-19-traffic-analysis-exercise.pcap -c5 -V
./tshark.exe -r 2019-07-19-traffic-analysis-exercise.pcap -c5 -tad
./tshark.exe -r 2019-07-19-traffic-analysis-exercise.pcap -c6 -2 -R "ip.addr==172.16.4.205 && ip.dst == 172.16.4.4"
./tshark.exe -r 2019-07-19-traffic-analysis-exercise.pcap -Y "http.host==myso
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)