一、命令行工具tshark的简单使用
读pcap文件
wireshark test.pcap 或者
tshark -r test.pcap
二、dumpcap的简单使用
三、edticap的简单使用
将infile.pcap中的前10个数据包提取到outfile.pcap中
outfile.pcap的内容为
将outfile.pcap中每两个数据包提取到一个文件
四、mergecap工具的简单使用
五、capinfos 工具的简单使用
capinfos工具不加任何时,默认显示全部信息
可以在wireshark安装目录下查看各辅助工具命令行的详细使用方法