admin管理员组文章数量:1531764
2024年5月5日发(作者:)
TShark (Wireshark) 3.0.2 (v3.0.2-0-g621ed351d5c9)
Usage: tshark [options] ...
Capture interface(捕获接口选项):
-i
非本地循环接口。
-f
tcpdump,如在分析本地文件时则无用处。
-s
为65535,多于这个大小的数据将不会被程序记入内存、写入文件。
-p don't capture in promiscuous mode 设置网络接口以非混合模式工作,即只关心和本机有关的
流量。
-I capture in monitor mode, if available
-B
默认2M
-y link layer type (def: first appropriate) 设置抓包的数据链路层协议,不设置则默认
为-L找到的第一个协议,局域网一般是EN10MB(Ethernet)等。
-D print list of interfaces and exit 列出当前存在的网络接口。在不了解OS所控制的网络设备时,
一般先用“tshark -D”查看网络接口的编号以供-i参数使用。
-L print list of link-layer types of iface and exit 列出本机支持的数据链路层协议,供-y参数使用。
Capture stop conditions(捕获停止选项):
-c
-a
filesize:NUM - stop this file after NUM KB 在NUM KB之后切换到下一个文件
files:NUM - stop after NUM files 形成环形缓冲,在写入NUM个文件之后
Capture output(捕获输出选项):
-b
到下一文件
interval:NUM - create time intervals of NUM secs
filesize:NUM - switch to next file after NUM KB 在NUM KB之后切换到下一
个文件
files:NUM - ringbuffer: replace after NUM files 形成环形缓冲,在写入NUM
个文件之后
RPCAP options(远程抓包协议进行抓包remote packet capture protocol选项):
-A
版权声明:本文标题:TShark命令中文注释 内容由热心网友自发贡献,该文观点仅代表作者本人, 转载请联系作者并注明出处:https://m.elefans.com/xitong/1714914451a425364.html, 本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,一经查实,本站将立刻删除。
发表评论