Wireshark命令行工具tshark使用小记

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Wireshark命令行工具tshark使用小记相关的知识,希望对你有一定的参考价值。

Wireshark命令行工具tshark使用小记

1、首先我们先来看一下网上的一些例子,我对这些例子进行了整理,并给出了说明。

tshark -s 512 -i eth0 -n -f tcp dst port 80 -R http.host and http.request.uri -T fields -e http.host -e http.request.uri -l | tr -d \t
  注释:
    -s: 只抓取前512字节;
    -i: 捕获eth0网卡;
    -n: 禁止网络对象名称解析;
    -f: 只捕获协议为tcp,目的端口为80;
    -R: 过滤出http.host和http.request.uri;
    -T,-e: 指的是打印这两个字段;
    -I: 输出到命令行界面;
tshark
-s 512 -i eth0 -n -f tcp dst port 3306 -R mysql.query -T fields -e mysql.query

 

以上是关于Wireshark命令行工具tshark使用小记的主要内容,如果未能解决你的问题,请参考以下文章

Wireshark命令行工具tshark使用

Wireshark命令行工具tshark使用

tshark命令行的使用(转)

tcpdump VS tshark用法(转)

新版本wireshark tshark使用

树莓派wireshark(tshark)抓包实验