Wireshark

server/2024/10/18 2:14:09/

下面是Wireshark 4.2.1版本的命令行参数整理成表格的形式:

参数/选项说明
-i <interface>指定捕获接口的名称或索引(默认:第一个非回环接口)
-f <capture filter>libpcap过滤语法的包过滤
-s <snaplen>包快照长度(默认:适当的最大值)
-p不以混杂模式捕获
-I如果可用,以监控模式捕获
-B <buffer size>内核缓冲区大小(默认:2MB)
-y <link type>链路层类型(默认:第一个适当的)
--time-stamp-type接口的时间戳方法
-D打印接口列表并退出
-L打印接口的链路层类型列表并退出
--list-time-stamp-types打印接口的时间戳类型列表并退出
-k立即开始捕获(默认:不执行任何操作)
-S当捕获新包时更新包显示
--update-interval使用新包更新之间的间隔(默认:100ms)
-l在-S使用时打开自动滚动
-c <packet count>捕获n个包后停止(默认:无限)
-a <autostop cond.>自动停止条件
-b <ringbuffer opt.>环形缓冲区选项
-A <user>:<password>使用RPCAP密码认证
-r <infile>设置要从中读取的文件名(不支持管道或stdin)
-R <read filter>Wireshark显示过滤语法的包过滤
-n禁用所有名称解析(默认:全部启用)
-N <name resolve flags>启用特定名称解析标志:“mnNtdv”
-d <layer_type>==<selector>,<decode_as_protocol>“Decode As”,详见手册页
--enable-protocol启用特定协议的拆解
--disable-protocol禁用特定协议的拆解
--only-protocols仅启用这些协议的拆解,用逗号分隔。禁用其他所有协议
--disable-all-protocols禁用所有协议的拆解
--enable-heuristic启用启发式协议的拆解
--disable-heuristic禁用启发式协议的拆解
-C <config profile>以指定的配置文件启动
-H在包捕获期间隐藏捕获信息对话框
-Y <display filter>以给定的显示过滤器启动
-g <packet number>在"-r"之后跳转到指定的包号
-J <jump filter>跳转到第一个匹配(显示)过滤器的包
-j在"-J"之后向后搜索匹配的包
-t时间戳格式
`-u shms`
-X <key>:<value>扩展选项,详见手册页
-z <statistics>显示各种统计信息,详见手册页
`-w <outfile->`
--capture-comment如果支持,添加捕获文件注释
--temp-dir将临时文件写入此目录(默认:C:\Users\28581_~1\AppData\Local\Temp)
--log-level设置活动日志级别(“critical”, "warning"等)
--log-fatal设置程序中止的日志级别(“critical"或"warning”)
--log-domains活动日志域的逗号分隔列表
--log-fatal-domains导致程序中止的域列表
--log-debug"debug"级别的域列表
--log-noisy"noisy"级别的域列表
--log-file消息输出文件(除了stderr)
-h, --help显示此帮助并退出
-v, --version显示版本信息并退出
-P <key>:<path>persconf:path - 个人配置文件 persdata:path - 个人数据文件
-o <name>:<value>覆盖偏好设置或最近的设置
-K <keytab>用于kerberos解密的keytab文件
--fullscreen以全屏模式启动Wireshark

http://www.ppmy.cn/server/105462.html

相关文章

C++基础面试题 | C和C++的区别?

人生如逆旅&#xff0c;我亦是行人。 - 《临江仙送钱穆父》(苏轼) 2024.8.23 回答重点&#xff1a;C可以认为是C语言的超集&#xff0c;绝大部分C语言代码可以使用C运行 在设计思想上&#xff1a;面向过程 vs 面向对象 C是一种面向过程的编程语言&#xff0c;它侧重于函数和过程…

鸿蒙笔记--WorkerTaskPool

这一节了解一下鸿蒙中的Worker和TaskPool,Worker和TaskPool的作用是为应用程序提供一个多线程的运行环境&#xff0c;用于处理耗时的计算任务或其他密集型任务。可以有效地避免这些任务阻塞主线程&#xff0c;从而最大化系统的利用率&#xff0c;降低整体资源消耗&#xff0c;并…

C++前向声明简介

前向声明 class a; class b; class c:public d { ..... }类a和b已经实现了具体功能&#xff0c;类c在定义&#xff0c;在类c上面声明类a和b有什么作用 在类 c 的定义上面声明类 a 和 b 的作用主要是为了确保在编译时能够识别这两个类的存在&#xff0c;特别是在类 c 中可能会使…

数据、信息与知识

目录 什么是数据&#xff1f; 什么是信息&#xff0c;信息的特征是什么&#xff1f; 什么是知识&#xff1f; 他们之间存在的关系&#xff1f; 什么是数据&#xff1f; 数据&#xff0c;它是一种描述事物的符号记录&#xff0c;是信息的载体。 应用在社会的方方面面&#…

SSRF漏洞——pikachu

环境搭建 pikachu文件如下&#xff1a; 通过百度网盘分享的文件&#xff1a;pikachu-master.zip 链接&#xff1a;https://pan.baidu.com/s/1HuV2llJzx1c7Ii6u-r4s3Q?pwdqwer 提取码&#xff1a;qwer 解压至小皮WWW文件夹下&#xff0c;进入config.inc.php中修改MySQL名字…

如何保证支付服务和交易服务订单状态一致?

消息传给消费者&#xff0c;消费者自己弄丢 业务幂等 所有的业务都应该保证幂等性&#xff0c; 如何保障业务幂等性 非幂等业务表单重复提交&#xff0c;在进入表单之前生成唯一标识&#xff0c;未token&#xff0c;携带token进行请求&#xff0c;执行表单提交&#xff0c;把…

使用go实现TCP服务器

为什么TCP服务器使用go实现&#xff1f; 使用 Go 实现 TCP 服务器有多个优势&#xff0c;这些优势主要来自于 Go 语言本身的设计理念及其标准库提供的功能。以下是几个主要的优点&#xff1a; 并发模型: Go 提供了 goroutines 和 channels&#xff0c;使得编写高并发网络应用变…

react面试题二

一、React的setState是同步还是异步的&#xff1f; React的setState行为在React的不同版本和不同的使用场景下有所不同&#xff0c;但通常可以概括为在React的事件处理函数中&#xff0c;setState是异步的&#xff1b;在React的生命周期函数和合成事件之外的函数中&#xff0c;…