Tshark: различия между версиями
Перейти к навигации
Перейти к поиску
Dzmuh (обсуждение | вклад) Нет описания правки |
Dzmuh (обсуждение | вклад) Нет описания правки |
||
| Строка 2: | Строка 2: | ||
'''tshark''' — [[Анализатор трафика|анализатор трафика]], который развивается как часть проекта [[Wireshark]]. | '''tshark''' — [[Анализатор трафика|анализатор трафика]], который развивается как часть проекта [[Wireshark]]. | ||
Tshark использует для захвата библиотеку libpcap, реализующую API pcap (packet capture). Эту библиотеку использует и стандартная утилита [[tcpdump]]. Файлы, созданные в tcpdump, можно передавать tshark для последующего анализа. | Tshark использует для захвата библиотеку libpcap, реализующую API pcap (packet capture). Эту библиотеку использует и стандартная утилита [[tcpdump]]. Файлы, созданные в tcpdump, можно передавать tshark для последующего анализа. Преимуществом tshark по сравнению с tcpdump является более ясный и человекопонятный формат вывода. Кроме того, tshark поддерживает огромное количество сетевых протоколов (более 300, что охватывает практически все когда-либо изобретенные виды сетей). | ||
== Ссылки == | == Ссылки == | ||
Версия от 11:20, 20 января 2022
Это заготовка статьи. |
tshark — анализатор трафика, который развивается как часть проекта Wireshark.
Tshark использует для захвата библиотеку libpcap, реализующую API pcap (packet capture). Эту библиотеку использует и стандартная утилита tcpdump. Файлы, созданные в tcpdump, можно передавать tshark для последующего анализа. Преимуществом tshark по сравнению с tcpdump является более ясный и человекопонятный формат вывода. Кроме того, tshark поддерживает огромное количество сетевых протоколов (более 300, что охватывает практически все когда-либо изобретенные виды сетей).