
प्रवाह-प्रथम PCAP TUI (केस फ़ाइलें, शानदार UX). दो दो दो दो.
Wireshark को आपके टर्मिनल में आसान बनाया गया।
Babyshark एक PCAP TUI है जो आपको इन प्रश्नों के उत्तर देने में मदद करता है:
स्थिति: v0.3.0 (alpha).
.pcap / .pcapng देखना Wireshark के बिना काम करता हैtshark (Wireshark CLI) आवश्यक है
Overview 'यहाँ से शुरू करें' डैशबोर्ड है। यह कैप्चर का सारांश देता है और सुझाव देता है कि आगे क्या करना है।
tshark से अंतिम स्थिति/त्रुटि पंक्ति) दिखाता है।इसका उपयोग कैसे करें:
D दबाएँ (होस्टनेम पहले)।W दबाएँ (क्यूरेटेड डिटेक्टर)।F (या f) दबाएँ।
डोमेन ट्रैफ़िक को होस्टनेम द्वारा समूहित करता है ताकि आप 5-टुपल के बजाय नामों से शुरू कर सकें।
इसका उपयोग कैसे करें:
s दबाएँ।c दबाएँ।
क्या अजीब है? डिटेक्टरों का एक क्यूरेटेड सेट है जो गहन Wireshark ज्ञान के बिना 'क्या टूटा/धीमा लगता है?' का उत्तर देने के लिए है।
इसका उपयोग कैसे करें:
1–9 दबाकर भी चुन सकते हैं) और Enter दबाएँ।c दबाएँ।
Expand / Explain (?) आप जो देख रहे हैं उसके लिए सरल अंग्रेजी संदर्भ देता है।
? दबाएँ।टिप: सहायता के लिए h और शब्दावली के लिए g दबाएँ।
GitHub Releases से बाइनरी लें:
git clone https://github.com/vignesh07/babyshark
cd babyshark/rust
cargo install --path . --force
babyshark --help
.pcap / .pcapng and browse:
n / N navigationDL/UL suffix in flow list + download-heavy/upload-heavy/balanced in details (falls back to A>B/B>A when local side is ambiguous)T):
पूर्व-निर्मित बाइनरी डाउनलोड करें:
पूर्वापेक्षाएँ:
tsharkgit clone https://github.com/vignesh07/babyshark
cd babyshark/rust
cargo install --path . --force
babyshark --help
cargo install --git https://github.com/vignesh07/babyshark --bin babyshark
tshark (required for --live)tshark आधिकारिक Wireshark CLI है।
# macOS (Homebrew)
brew install wireshark
Debian/Ubuntu:
sudo apt-get update
sudo apt-get install -y tshark
Fedora:
sudo dnf install -y wireshark-cli
Arch:
sudo pacman -S wireshark-cli
सत्यापित करें:
tshark --version
tshark -D
अनुमति नोट: लाइव कैप्चर के लिए उन्नत अनुमति (sudo, dumpcap कैप, या wireshark समूह में होना) की आवश्यकता हो सकती है। यदि babyshark अनुमति त्रुटि प्रिंट करता है, तो उसके द्वारा आउटपुट किए गए मार्गदर्शन का पालन करें।
babyshark updated in git but my command still runs old behaviorयदि आपने cargo install के साथ इंस्टॉल किया है, तो पुल करने के बाद पुनः इंस्टॉल करने की आवश्यकता है:
cd babyshark/rust
cargo install --path . --force
sudo के साथ चलाने का प्रयास करें:
sudo babyshark --live en0
यदि यह काम करता है, तो संभवतः आपको अपने OS पर कैप्चर अनुमतियाँ (dumpcap, wireshark समूह, आदि) कॉन्फ़िगर करने की आवश्यकता है।
ips=0 for everythingयह अक्सर तब होता है जब DNS उत्तर दिखाई नहीं देते (DoH/DoT या कैश्ड)। Babyshark उपलब्ध होने पर TLS SNI / HTTP होस्ट संकेतों का उपयोग करके प्रेक्षित IP (फ्लो से) दिखाएगा।
babyshark --pcap ./capture.pcap
babyshark --list-ifaces
babyshark --live en0
babyshark --live en0 --dfilter "tcp.port==443"
babyshark --live en0 --write-pcap /tmp/live.pcapng
ये केवल-पाठ उदाहरण हैं जो आप TUI में देखेंगे। IP/डोमेन अज्ञात किए गए हैं।
PCAP Viewer
babyshark Overview flows:114 packets:4227 tcp:on udp:on q=—
Overview (D domains, W weird, F flows)
In plain English
Packets: 4227 Flows: 114 Top talker: 10.0.0.6 (2711.9KB) Top talker (pkts): 10.0.0.6 (4046 pkts)
Live: 88s pps~14.6 dropped~0 | last: Capturing on 'Wi‑Fi: en0'
pps: ▁▁▂▂▃▄▅▆▆▇▆▅▄▃▂▂▁ (max 1372/bucket)
Top flow (bytes): UDP 10.0.0.6:57315 ↔ 203.0.113.123:443 (1359.3KB)
Top flow (pkts): UDP 10.0.0.6:57315 ↔ 203.0.113.123:443 (1284 pkts)
What should I click?
• Domains (human view) (press D)
• Weird stuff (troubleshoot) (press W)
• Flows (raw) (press F)
• Timeline (Gantt + Scatter) (press T)
↳ Detected: High-latency flows (rough) (29 flows)
Domains (Enter show flows, s sort (conn/bytes/fail), c clear, Esc back)
1 wikipedia.com conn=9 bytes=21.0KB q=9 r=6 fail=0 ips=2
❯ 2 chat.openai.com conn=5 bytes=28.2KB q=5 r=3 fail=0 ips=2
Domain details
chat.openai.com
queries=5 responses=3 failures=0
Observed IPs (from flows):
10.0.0.6
198.51.100.42
Tip: Enter applies a subset filter (prefers observed IPs; DNS IPs if available).
Weird stuff (Enter show flows, c clear, Esc back)
❯ 1 High-latency flows (rough) flows=42
2 Chatty hosts (burst connections) flows=28
3 TCP reliability hints (retransmits / out-of-order) flows=16
4 TCP resets (RST) flows=11
5 Deprecated TLS versions (≤ 1.1) flows=3
6 Handshake not completed flows=0
7 DNS failures (NXDOMAIN/SERVFAIL) flows=0
Why it matters
High-latency flows (rough)
If a flow takes a long time and has lots of packets, it can indicate latency,
congestion, or retries. This is a rough heuristic and depends on correct timestamps.
Timeline: Gantt (Tab switch, ↑/↓ move, Enter packets, Esc back)
█ handshake █ TLS █ data █ close █ UDP
09:31:02 09:31:10 09:31:18 09:31:26
google.com (HTTPS) ● ██████████████████████████████████
chat.openai.com (HT… ● ████████████████
wikipedia.org (HTTPS) ● ██████████████████████████
DNS 10.0.0.1:53 ● ██
Pattern: 3 connections opened simultaneously — likely a page load
Pattern: 2 DNS lookups preceded 3 encrypted connections to matching hosts
Details
TCP 10.0.0.6:57608 ↔ 198.51.100.42:443
What happened
1. Connected to google.com (TCP handshake took 12.5ms)
2. Negotiated encryption (TLS 1.3)
3. Transferred 28.2KB in 89ms (40 packets)
4. Mostly downloading (server sent more data)
5. Connection closed cleanly (FIN)
टाइमलाइन आपके कैप्चर की दृश्य कहानी है। यह दिखाता है कि प्रत्येक कनेक्शन कब शुरू हुआ, यह किन चरणों से गुज़रा (हैंडशेक, TLS, डेटा ट्रांसफर, क्लोज़), और वे कैसे ओवरलैप होते हैं।
Flows [LIVE en0] (63.8 pps) (Enter packets, / filter, t/u toggles, b bookmark, E export, o overview) subset=domain:chat.openai.com
● 1 UDP 510 10.0.0.6:59175 ↔ 203.0.113.123:443 DL
❯● 2 TCP 32 10.0.0.6:57608 ↔ 198.51.100.42:443 DL
Details
TCP 10.0.0.6:57608 ↔ 198.51.100.42:443
A→B: 14 pkts / 1386 bytes
B→A: 26 pkts / 26307 bytes
Direction: download-heavy
Handshake RTT: 12.450ms
Server think: 3.200ms
Data transfer: 89.100ms
TLS version: TLS 1.2
bookmarks: 1
शीर्ष-स्तर:
o अवलोकनD डोमेनW अजीब चीज़ेंF फ्लोT टाइमलाइनh सहायताg शब्दावलीq बाहर निकलेंदृश्यों में:
Enter ड्रिल डाउन (डोमेन/अजीब → फ्लो, फ्लो → पैकेट)Esc वापसc सक्रिय उपसमुच्चय फ़िल्टर साफ़ करें? चयनित फ्लो समझाएँx ऑनबोर्डिंग संकेत खारिज करें (Overview)फ्लो दृश्य:
↑/↓ या j/k घुमाएँ/ फ़िल्टरt / u TCP / UDP टॉगल करेंb फ्लो बुकमार्क करेंE रिपोर्ट निर्यात करेंटाइमलाइन दृश्य:
Tab / Shift-Tab Gantt / Scatter स्विच करें↑/↓ या j/k घुमाएँPgUp/PgDn पृष्ठEnter पैकेट में ड्रिल करेंपैकेट दृश्य:
f स्ट्रीम फ़ॉलो करेंस्ट्रीम दृश्य:
/ खोजn / N अगला / पिछला मिलानTab / Shift-Tab स्ट्रीम दिशा चक्र↑/↓ स्क्रॉल करेंजब आप बुकमार्क/निर्यात करते हैं, तो babyshark एक छिपी निर्देशिका में PCAP के बगल में लिखता है:
.babyshark/case.json — बुकमार्क.babyshark/report.md — नवीनतम रिपोर्ट (अधिलेखित).babyshark/report-YYYYMMDD-HHMMSS.md — संस्करणित रिपोर्ट--bpf कैप्चर फ़िल्टर पास-थ्रूMIT © 2026 Vignesh Natarajan