명령줄을 통해 특정 인터페이스의 패킷 캡처를 시작하고 Wireshark를 사용하여 명령줄로 저장하는 방법을 알려주실 수 있나요? 데스크탑에 저장하고 싶습니다.
OS X 10.9.2
와이어샤크 1.10.5
답변1
이 tshark
유틸리티는 이러한 목적으로 Wireshark에 포함되어 있습니다.
tshark -i en1 -w ~/Desktop/packet_capture_file.cap
tcpdump
명령줄에서 시작한 다음 .pcap
Wireshark의 GUI에서 결과 파일을 열 수도 있습니다.
sudo tcpdump -i en1 -s 0 -B 524288 -w ~/Desktop/packet_capture_file.pcap
두 명령 모두 인터페이스 캡처를 시작 en1
하고 출력을 packet_capture_file.pcap
데스크탑에 기록합니다.