Следуйте файлу.pcap в wireshark, как tail -f

У меня есть файл.pcap на моем устройстве Android, к которому я могу получить доступ с моего компьютера при помощи wireshark через smb и спрашиваю, возможно ли получить "живое представление" этого файла в wireshark.

Есть ли решение?

2 ответа

Вы можете использовать следующее:

tail -f -c +0 foo.pcap | wireshark -k -i -

С:

  • tail -f -c +0: Передать файл захвата в wireshark
  • -k: Немедленно начать сеанс захвата
  • -i -: Захват из STDIN

Ссылка: Wireshark кормления от stdin

Да, есть pcaptail который делает именно это ( прямая загрузка).

Другие вопросы по тегам