Przejdź do głównej zawartości

Połączenie Wiresharka z Tshark

Tshark to działająca w trybie tekstowym, wieloplatformowa wersja Wiresharka (Linux, Windows, macOS) — korzysta z tego samego silnika dissectorów. Umożliwia analizę ruchu sieciowego bez potrzeby korzystania z interfejsu graficznego.

Przykłady użycia Tsharka:

  • Przechwycenie pakietów na danym interfejsie:
    tshark -i eth0 -w capture.pcap
  • Filtrowanie pakietów w czasie rzeczywistym:
    tshark -i eth0 -Y "http.request"
  • Analiza zapisanych pakietów:
    tshark -r capture.pcap -Y "tcp.flags.syn == 1"