1. Wyświetlenie interfejsów do nasłuchiwania.
tshark -D |
2. Nasłuchiwanie portu eth0.
tshark -i eth0 |
3. Nasłuchiwanie portu eth0 w dziesięciu cyklach.
tshark -i eth0 -c 10 |
4. Nasłuchiwanie wszystkich portów i zapis wyniku do pliku.
tshark -i any -w plik.pcap |
5. Wczytanie pliku.
tshark -r plik.pcap |
6. Wyświetlenie pakietów hosta 192.168.11.101
tshark -r plik.pcap -f "host 192.168.11.101" |
7. Nasłuchiwanie portu eth0 przez 60 sekund.
tshark -i eth0 -w plik.pcap -a duration:60 |