
Терминальный интерфейс для tshark, вдохновленный Wireshark
Терминальный пользовательский интерфейс для tshark, вдохновлённый Wireshark.
V2.4 теперь доступна с поиском пакетов и профилями для цветов и столбцов! Смотрите Журнал изменений.

Если вы отлаживаете на удалённой машине с большим pcap и не хотите scp'нуть его обратно на свой рабочий стол, termshark может помочь!
tshark имеет гораздо больше функций, которые termshark пока не предоставляет! Смотрите Что дальше.
Termshark предварительно упакован для следующих платформ: Arch Linux, Debian (unstable), FreeBSD, Homebrew, MacPorts, Kali Linux, NixOS, SnapCraft, Termux (Android) и Ubuntu.
Termshark использует Go модули. Установите GO111MODULE=on затем выполните:```bash
go install github.com/gcla/termshark/v2/cmd/[email protected]
Для версий Go от 1.14 до 1.17, используйте```bash
go get github.com/gcla/termshark/v2/cmd/termshark
Затем добавьте ~/go/bin/ в свой PATH.
Для анализа пакетов termshark использует tshark из проекта Wireshark. Убедитесь, что tshark находится в вашем PATH.
Проверьте локальный pcap:```bash termshark -r test.pcap
Захват пакетов ping на интерфейсе ```eth0```:```bash
termshark -i eth0 icmp
Запустите termshark -h для просмотра опций.
Готовые исполняемые файлы доступны через релизы на Github. Или загрузите последнюю сборку из ветки master - .
Смотрите руководство пользователя termshark и мои предположительные ответы на некоторые ЧаВо. Краткое описание обновлений — в ChangeLog.
Termshark зависит от этих пакетов с открытым исходным кодом:
Обратите внимание, что tshark — это зависимость времени выполнения, и она должна быть в вашем PATH, чтобы termshark работал. Требуется версия 1.10.2 или выше (примерно 2013 год).
Спасибо всем, кто внёс порты, патчи и усилия!
![]() Patrick Winter 📦 |
![]() Fernandez, ReK2 🐛 |


![]() factorion 📦 |