wireshark (tshark)常用值令

  1. 使用tshark监控指定网络,并将数据保存在指定文件: tshark -i any -w xxxx.pcap
  2. wireshark保存特定数据报文,可以通过按住ctrl按键,用鼠标选中一些报文后,然后通过File-> Export Specified Packet->(Selected packets only)文件到pcapng。除了用选中的方式外,还可以用mark一些报文,然后导出marked数据包