-------以下内容仅供参考
wireshark教程
1.使用命令 (联网安装)
2.持续捕获名为"ens18"的网卡中的网络包,并输出到名为"pack.pcapng"的文件中,该文件被存储在执行该命令的当前路径中。
tshark -w pack.pcapng -i ens18 -q
tshark -i eth0 port 22 -c 100 >> /home/tshark-20190403.txt
tshark -s 512 -i eth0 -n -f 'tcp dst port 80' -R 'http.host and http.request.uri' -T fields -e http.host -e http.re