一、Tshark
Tshark是命令行版的Wireshark,相对于Wireshark它有更好地灵活性,结合脚本程序可以发挥巨大的威力,在安装Wireshark的时候就默认安装了Tshark。
如下是运行-h参数,具体的参数解释可以参考官方文档
https://www.wireshark.org/docs/man-pages/tshark.html
比如kali下的一个简单的使用示例(windows不知为何无法获取网卡)
Tshark是命令行版的Wireshark,相对于Wireshark它有更好地灵活性,结合脚本程序可以发挥巨大的威力,在安装Wireshark的时候就默认安装了Tshark。
如下是运行-h参数,具体的参数解释可以参考官方文档
https://www.wireshark.org/docs/man-pages/tshark.html
比如kali下的一个简单的使用示例(windows不知为何无法获取网卡)