1
我從RawCap生成的轉儲文件傳輸到Wireshark以監控本地流量,我如何指示wireshark只顯示到某個目標端口的流量?從標準中讀取時,如何通過端口進行Wireshark過濾?
我在一個Cygwin的殼運行RawCap,和Wireshark在另一個去監測RawCap的輸出:
殼1:
RawCap.exe -f 127.0.0.1 dumpfile.pcap
殼2:
# How do I tell Wireshark to show only traffic to port 10000?
tail -c +0 -f dumpfile.pcap | Wireshark.exe -k -i -
唉,我真的看到了這個選擇,但誤讀了字母Y. – aknuds1 2014-11-25 18:43:22