Ab Image 7.6 ist die command-line Version von Wireshark, TShark, über den Feed installierbar.
Installation:
Code: Alles auswählen
opkg update
opkg install tshark
TShark ist die Kommandozeilen-Version von Wireshark. Es ermöglicht das Aufzeichnen und Analysieren von Netzwerkverkehr direkt im Terminal, ohne eine grafische Oberfläche zu benötigen.
Funktionen von TShark:
- Mitschneiden und Speichern von Netzwerkpaketen
- Filtern von Paketen anhand verschiedener Kriterien
- Echtzeitanalyse des Netzwerkverkehrs
- Exportieren von Daten in verschiedene Formate (PCAP, JSON, CSV)
Beispiele für die Nutzung von TShark:
1. Einfache Paketaufzeichnung auf eth0 und Speichern in einer Datei:
Code: Alles auswählen
tshark -i eth0 -w capture.pcap
Code: Alles auswählen
tshark -i eth0 -Y "http"
Code: Alles auswählen
tshark -i eth0 -c 10 -V
Code: Alles auswählen
tshark -i eth0 -T fields -e ip.src -e ip.dst
Code: Alles auswählen
tshark -i eth0 port 443
TShark Manual