Wireshark

下面是Wireshark 4.2.1版本的命令行参数整理成表格的形式:

参数/选项说明
-i <interface>指定捕获接口的名称或索引(默认:第一个非回环接口)
-f <capture filter>libpcap过滤语法的包过滤
-s <snaplen>包快照长度(默认:适当的最大值)
-p不以混杂模式捕获
-I如果可用,以监控模式捕获
-B <buffer size>内核缓冲区大小(默认:2MB)
-y <link type>链路层类型(默认:第一个适当的)
--time-stamp-type接口的时间戳方法
-D打印接口列表并退出
-L打印接口的链路层类型列表并退出
--list-time-stamp-types打印接口的时间戳类型列表并退出
-k立即开始捕获(默认:不执行任何操作)
-S当捕获新包时更新包显示
--update-interval使用新包更新之间的间隔(默认:100ms)
-l在-S使用时打开自动滚动
-c <packet count>捕获n个包后停止(默认:无限)
-a <autostop cond.>自动停止条件
-b <ringbuffer opt.>环形缓冲区选项
-A <user>:<password>使用RPCAP密码认证
-r <infile>设置要从中读取的文件名(不支持管道或stdin)
-R <read filter>Wireshark显示过滤语法的包过滤
-n禁用所有名称解析(默认:全部启用)
-N <name resolve flags>启用特定名称解析标志:“mnNtdv”
-d <layer_type>==<selector>,<decode_as_protocol>“Decode As”,详见手册页
--enable-protocol启用特定协议的拆解
--disable-protocol禁用特定协议的拆解
--only-protocols仅启用这些协议的拆解,用逗号分隔。禁用其他所有协议
--disable-all-protocols禁用所有协议的拆解
--enable-heuristic启用启发式协议的拆解
--disable-heuristic禁用启发式协议的拆解
-C <config profile>以指定的配置文件启动
-H在包捕获期间隐藏捕获信息对话框
-Y <display filter>以给定的显示过滤器启动
-g <packet number>在"-r"之后跳转到指定的包号
-J <jump filter>跳转到第一个匹配(显示)过滤器的包
-j在"-J"之后向后搜索匹配的包
-t时间戳格式
`-u shms`
-X <key>:<value>扩展选项,详见手册页
-z <statistics>显示各种统计信息,详见手册页
`-w <outfile->`
--capture-comment如果支持,添加捕获文件注释
--temp-dir将临时文件写入此目录(默认:C:\Users\28581_~1\AppData\Local\Temp)
--log-level设置活动日志级别(“critical”, "warning"等)
--log-fatal设置程序中止的日志级别(“critical"或"warning”)
--log-domains活动日志域的逗号分隔列表
--log-fatal-domains导致程序中止的域列表
--log-debug"debug"级别的域列表
--log-noisy"noisy"级别的域列表
--log-file消息输出文件(除了stderr)
-h, --help显示此帮助并退出
-v, --version显示版本信息并退出
-P <key>:<path>persconf:path - 个人配置文件 persdata:path - 个人数据文件
-o <name>:<value>覆盖偏好设置或最近的设置
-K <keytab>用于kerberos解密的keytab文件
--fullscreen以全屏模式启动Wireshark
  • 2
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值