筆者在刪除wireshark軟件時遇到壹個問題,卸載並清除配置apt-get remove --purge wireshark後顯示正在刪除,可是發現wireshark軟件依然存在,也可以正常拉起進程,後來發現是wireshark依賴的很多軟件包沒有刪除,apt-get autoremove wireshark:卸載軟件及其依賴的安裝,解決問題。
查找tshark的源是有的,console version。sudo apt-get install tshark。安裝後壹樣的,需要配置權限。
tshark -h可查看命令幫助信息。? 那就來測試壹下,tshark -i wlan0直接在終端上顯示捕捉到的網絡包列表
。 tshark -i wlan0 -w capture.pcap 用網卡wlan0捕捉數據包寫入capture.pcap文件。
tshark -i wlan0 -r capture.pcap,讀取capture.pcap文件內容。