wireshark命令行
时间: 2023-10-20 19:09:20 浏览: 208
wireshark基础命令
Wireshark是一个网络协议分析工具,可以通过GUI或命令行使用。在命令行中,可以使用以下命令启动Wireshark:
```
wireshark [选项] [过滤器]
```
其中,选项包括:
- `-i <interface>`:指定要捕获的网络接口。
- `-k`:自动开始捕获数据包。
- `-f <capture filter>`:指定捕获过滤器。
- `-s <snaplen>`:指定每个数据包捕获的最大字节数。
- `-w <filename>`:将捕获的数据包写入文件。
过滤器可以使用Wireshark的过滤器语言来指定,用于过滤捕获的数据包。例如,以下命令将在eth0接口上捕获TCP流量,并将结果写入文件tcp.pcap:
```
wireshark -i eth0 -f "tcp" -w tcp.pcap
```
阅读全文