您的位置:首页 > 教育 > 培训 > Wireshark

Wireshark

2025/2/25 8:06:56 来源:https://blog.csdn.net/m0_55576290/article/details/141498419  浏览:    关键词:Wireshark

下面是Wireshark 4.2.1版本的命令行参数整理成表格的形式:

参数/选项说明
-i <interface>指定捕获接口的名称或索引(默认:第一个非回环接口)
-f <capture filter>libpcap过滤语法的包过滤
-s <snaplen>包快照长度(默认:适当的最大值)
-p不以混杂模式捕获
-I如果可用,以监控模式捕获
-B <buffer size>内核缓冲区大小(默认:2MB)
-y <link type>链路层类型(默认:第一个适当的)
--time-stamp-type接口的时间戳方法
-D打印接口列表并退出
-L打印接口的链路层类型列表并退出
--list-time-stamp-types打印接口的时间戳类型列表并退出
-k立即开始捕获(默认:不执行任何操作)
-S当捕获新包时更新包显示
--update-interval使用新包更新之间的间隔(默认:100ms)
-l在-S使用时打开自动滚动
-c <packet count>捕获n个包后停止(默认:无限)
-a <autostop cond.>自动停止条件
-b <ringbuffer opt.>环形缓冲区选项
-A <user>:<password>使用RPCAP密码认证
-r <infile>设置要从中读取的文件名(不支持管道或stdin)
-R <read filter>Wireshark显示过滤语法的包过滤
-n禁用所有名称解析(默认:全部启用)
-N <name resolve flags>启用特定名称解析标志:“mnNtdv”
-d <layer_type>==<selector>,<decode_as_protocol>“Decode As”,详见手册页
--enable-protocol启用特定协议的拆解
--disable-protocol禁用特定协议的拆解
--only-protocols仅启用这些协议的拆解,用逗号分隔。禁用其他所有协议
--disable-all-protocols禁用所有协议的拆解
--enable-heuristic启用启发式协议的拆解
--disable-heuristic禁用启发式协议的拆解
-C <config profile>以指定的配置文件启动
-H在包捕获期间隐藏捕获信息对话框
-Y <display filter>以给定的显示过滤器启动
-g <packet number>在"-r"之后跳转到指定的包号
-J <jump filter>跳转到第一个匹配(显示)过滤器的包
-j在"-J"之后向后搜索匹配的包
-t时间戳格式
`-u shms`
-X <key>:<value>扩展选项,详见手册页
-z <statistics>显示各种统计信息,详见手册页
`-w <outfile->`
--capture-comment如果支持,添加捕获文件注释
--temp-dir将临时文件写入此目录(默认:C:\Users\28581_~1\AppData\Local\Temp)
--log-level设置活动日志级别(“critical”, "warning"等)
--log-fatal设置程序中止的日志级别(“critical"或"warning”)
--log-domains活动日志域的逗号分隔列表
--log-fatal-domains导致程序中止的域列表
--log-debug"debug"级别的域列表
--log-noisy"noisy"级别的域列表
--log-file消息输出文件(除了stderr)
-h, --help显示此帮助并退出
-v, --version显示版本信息并退出
-P <key>:<path>persconf:path - 个人配置文件 persdata:path - 个人数据文件
-o <name>:<value>覆盖偏好设置或最近的设置
-K <keytab>用于kerberos解密的keytab文件
--fullscreen以全屏模式启动Wireshark

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com