zl程序教程

您现在的位置是:首页 >  云平台

当前栏目

网络安全系列-四十八: tshark常用及高级参数使用详解

网络安全 详解 系列 常用 参数 高级 使用
2023-09-11 14:16:24 时间

1. 什么是tshark?

tshark: wireshark的命令行版本,不需要额外安装,经常使用的命令如下:

  • 查看电脑上有哪些网卡 tshark -D
  • 查看帮助 tshark -h
  • wireshark 捕获选项界面与tshark命令行参数的对应关联
    在这里插入图片描述

2. 常用参数

./tshark.exe -r 2019-07-19-traffic-analysis-exercise.pcap -c5 -V
./tshark.exe -r 2019-07-19-traffic-analysis-exercise.pcap -c5 -tad

./tshark.exe -r 2019-07-19-traffic-analysis-exercise.pcap -c6 -2 -R "ip.addr==172.16.4.205 && ip.dst == 172.16.4.4"

./tshark.exe -r 2019-07-19-traffic-analysis-exercise.pcap -Y "http.host==myso