
Une interface utilisateur en terminal pour tshark, inspirée de Wireshark
Une interface utilisateur en terminal pour tshark, inspirée de Wireshark.
V2.4 est disponible avec la recherche de paquets et des profils pour les couleurs et colonnes ! Voir le ChangeLog.

Si vous déboguez sur une machine distante avec un gros pcap et sans vouloir le copier via scp vers votre bureau, termshark peut vous aider !
tshark possède bien d'autres fonctionnalités que termshark n'expose pas encore ! Voir À venir.
Termshark est pré-emballé pour les plateformes suivantes : Arch Linux, Debian (unstable), FreeBSD, Homebrew, MacPorts, Kali Linux, NixOS, SnapCraft, Termux (Android) et Ubuntu.
Termshark utilise les modules Go. Définissez GO111MODULE=on puis exécutez :```bash
go install github.com/gcla/termshark/v2/cmd/[email protected]
Pour les versions de Go entre 1.14 et 1.17, utilisez```bash
go get github.com/gcla/termshark/v2/cmd/termshark
Ajoutez ensuite ~/go/bin/ à votre PATH.
Pour toute analyse de paquets, termshark dépend de tshark du projet Wireshark. Assurez-vous que tshark est dans votre PATH.
Inspectez un pcap local :```bash termshark -r test.pcap
Capturez les paquets ping sur l'interface ```eth0```:```bash
termshark -i eth0 icmp
Exécutez termshark -h pour les options.
Les exécutables pré-compilés sont disponibles via les versions GitHub. Ou téléchargez la dernière version depuis la branche master - .
Consultez le guide utilisateur de termshark et ma meilleure approximation de quelques FAQ. Pour un résumé des mises à jour, voir le ChangeLog.
Termshark dépend de ces paquets open-source :
Notez que tshark est une dépendance d'exécution et doit être dans votre PATH pour que termshark fonctionne. La version 1.10.2 ou supérieure est requise (environ 2013).
Merci à tous ceux qui ont contribué des ports, des correctifs et des efforts !
L'auteur - Graham Clark ([email protected])

![]() Patrick Winter 📦 |
![]() factorion 📦 |