Следуйте файлу.pcap в wireshark, как tail -f
У меня есть файл.pcap на моем устройстве Android, к которому я могу получить доступ с моего компьютера при помощи wireshark через smb и спрашиваю, возможно ли получить "живое представление" этого файла в wireshark.
Есть ли решение?
2 ответа
Вы можете использовать следующее:
tail -f -c +0 foo.pcap | wireshark -k -i -
С:
tail -f -c +0
: Передать файл захвата в wireshark-k
: Немедленно начать сеанс захвата-i -
: Захват из STDIN
Ссылка: Wireshark кормления от stdin
Да, есть pcaptail
который делает именно это ( прямая загрузка).