Tshark
Версия от 11:20, 20 января 2022; Dzmuh (обсуждение | вклад)
Это заготовка статьи. |
tshark — анализатор трафика, который развивается как часть проекта Wireshark.
Tshark использует для захвата библиотеку libpcap, реализующую API pcap (packet capture). Эту библиотеку использует и стандартная утилита tcpdump. Файлы, созданные в tcpdump, можно передавать tshark для последующего анализа. Преимуществом tshark по сравнению с tcpdump является более ясный и человекопонятный формат вывода. Кроме того, tshark поддерживает огромное количество сетевых протоколов (более 300, что охватывает практически все когда-либо изобретенные виды сетей).