一、tshark简介
tshark是一个网络协议分析器。它允许您从实时网络捕获数据包数据,或者从以前保存的捕获文件读取数据包,或者将这些数据包的解码形式打印到标准输出,或者将数据包写入文件。TShark的本机捕获文件格式是pcapng格式,这也是Wireshark和其他各种工具使用的格式。如果不设置任何选项,TShark的工作方式将非常类似于tcpdump。它将使用pcap库捕获来自第一个可用网络接口的流量,并在每个接收到的数据包的标准输出上显示摘要行。
博文实验环境说明:
操作系统:ceontos7.6
wireshark:1.10.14
二、安装步骤
1、安装epel扩展源
[root@s145 yum.repos.d]# yum install -y epel-release
2、安装wireshark
#tshark是wireshark的一个工具,我们可以直接安装wireshark
[root@s145 yum.repos.d]# yum install -y wireshark
3、查看版本
[root@s145 yum.repos.d]# tshark -v
TShark 1.10.14 (Git Rev Unknown from unknown)
三、使用示例
1、获取命令帮助
[root@s145 ~]# tshark --help
————————————————
如果您发现该资源为电子书等存在侵权的资源或对该资源描述不正确等,可点击“私信”按钮向作者进行反馈;如作者无回复可进行平台仲裁,我们会在第一时间进行处理!
添加我为好友,拉您入交流群!
请使用微信扫一扫!