raspberry-pi - 将数据包数据从 tshark 发送到wireshark

标签 raspberry-pi wireshark sniffing tshark

我想在启动后或在定义的时间段内在 Raspberry Pi 上运行 tshark,并将捕获的数据包保存到文件中。然后应该可以从我的 Windows 笔记本电脑上的 Wireshark 访问该文件。我想这样做是因为我想捕获数据包,例如当我不在家时,然后当我回到家时可以分析捕获的数据。那可能吗?如何在启动后开始捕获或在定义的时间内捕获到文件中,然后将其发送到笔记本电脑上的 Wireshark

最佳答案

tcpdump -s 0 -i eth0 -W 1 -w dump.pcap -G 3600 port ftp or http

将继续将所有匹配的数据包写入 dump.pcap 3600 秒。然后,您可以将该文件复制到您的计算机并使用 Wireshark 的打开对话框正常加载。

如果需要,您还可以使用 dumpcap 甚至 tshark,但 tcpdump 非常适合此用途。

至于在系统启动时运行,请查看: Run automatically program on startup under linux ubuntu或者只是将 tcpdump 行的末尾添加 &/etc/rc.local 中。

关于raspberry-pi - 将数据包数据从 tshark 发送到wireshark,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35293720/

相关文章:

mysql - 将 MySQL 数据库文件从非启动 SD 卡移动到另一台服务器

python - 如何将传感器数据从树莓派发送到我的电脑

c# - 调试错过的广播数据报,它出现在 wireshark 中,但不出现在 C# 应用程序中?

android - 如何连接到 Android 上的代理?

jquery - 如何直接链接到扩展的常见问题解答选项

compiler-errors - 如何在64位RaspberryPi中编译32位ARM?

opencv - 将视频从 Raspberry pi 流式传输到远程计算机上的 Opencv 应用程序

firefox - 当 firefox 38 在服务器确认从 firefox 获取的 http 后发送 FIN、ACK 时?

http - 构建网络服务器,客户端不确认 HTTP 200 OK 帧

linux - 是否可以将 Linux 笔记本电脑用作通用直通 USB 嗅探设备?