Использование консольных утилит Wireshark
Wireshark является приложением, которое «знает» структуру самых различных сетевых протоколов, позволяя при этом разобрать сетевой пакет и отображая значение каждого поля протокола любого уровня. Предлагаем ознакомиться с набором утилит, которые присутствуют в данном приложении, а именно:
- Dumpcap – инструмент сниффинга сетевого трафика
- Capinfos – программа, которая считывает один или несколько файлов трассировки
- Editcap – программа, которая читает все или некоторые из захваченных пакетов из файла дампа
- Mergecap – утилита по функционалу противоположная предыдущей, объединяет несколько сохраненных файлов захвата в один выходной файл
Полная статья с набором инструкций доступна по адресу:
https://voxlink.ru/kb/linux/ispolzovanie-konsolnyh-utilit-wireshark/