【发布时间】:2022-12-10 18:44:43
【问题描述】:
我如何使用 Wireshark 或任何其他工具过滤和查找已在 PCAP 文件中捕获的所有设备?
【问题讨论】:
标签: networking wireshark pcap
我如何使用 Wireshark 或任何其他工具过滤和查找已在 PCAP 文件中捕获的所有设备?
【问题讨论】:
标签: networking wireshark pcap
TShark 是一个网络协议分析器。它允许您从实时网络捕获数据包,或从以前保存的捕获文件中读取数据包,将这些数据包的解码形式打印到标准输出或将数据包写入文件。 TShark 的原生捕获文件格式是 pcapng 格式,这也是 Wireshark 和其他各种工具使用的格式。
【讨论】: