
特定のインターフェースでパケットをコマンド ラインでキャプチャし、Wireshark を使用してコマンド ラインで保存する方法を教えてください。デスクトップに保存したいと思います。
OS X 10.9.2
ワイヤーシャーク 1.10.5
答え1
tshark
この目的のために、Wireshark にはユーティリティが含まれています。
tshark -i en1 -w ~/Desktop/packet_capture_file.cap
tcpdump
コマンドラインから開始し、結果の.pcap
ファイルをWiresharkのGUIで開くこともできます。
sudo tcpdump -i en1 -s 0 -B 524288 -w ~/Desktop/packet_capture_file.pcap
これら両方のコマンドはインターフェースのキャプチャを開始しen1
、出力をpacket_capture_file.pcap
デスクトップに書き込みます。