Termshark, uma interface de terminal interativa do tipo Wireshark para TShark escrito em Go, foi atualizada para a versão 2.1 (2.1.0 seguido rapidamente por 2.1.1 para resolver um problema) com novos recursos como uma visualização de conversa para os tipos de conversação mais comuns, suporte para várias capturas/interfaces ao vivo na linha de comando, suporte para interfaces extcap por padrão e muito mais.
Wireshark é um popular analisador de protocolo de rede gratuito e de código aberto para Linux, macOS, BSD, Solaris e outros sistemas operacionais semelhantes ao Unix e Microsoft Windows. O Wireshark tem uma GUI, e para aqueles que desejam usá-lo na linha de comando, há o TShark, uma versão orientada para terminal do Wireshark para capturar e exibir pacotes. O TShark não possui uma interface de usuário interativa.
É aqui que entra o Termshark. O Termshark é uma interface de usuário de terminal interativa (TUI) para TShark, inspirada na interface de usuário do Wireshark. Seus recursos incluem:
Toggle Dark Mode
no aplicativo Misc
menu)Visualização de conversas do Termshark 2.1.1
Analysis menu > Conversations
termshark -i eth0
, mas com esta versão você pode especificar várias interfaces, por exemplo, termshark -i eth0 -i eth1 -i eth2
c
para o modo de cópia e, em seguida, pressione ctrl-c
para copiar.z
quando uma caixa de diálogo modal é abertaAlém disso, caso você tenha perdido, a versão anterior do Termshark (2.0.3) introduziu suporte para pacotes coloridos na visualização de lista por padrão, usando o Wireshark colorfilter
, bem como suporte para as regras e5737ff5c5af47aba89bded863a789bded863a789 do TShark no formato de pacote timestcd9 para especificar o formato de pacote timest exibição de lista.
Você também pode gostar de: bandwhich mostra o que está ocupando a largura de banda da sua rede no Linux e no macOS
Seguindo o link de download do botão acima, você chegará à guia de versões do Termshark GitHub, de onde poderá baixar o código-fonte ou binários para Linux (armv6 e x64), FreeBSD, macOS e Microsoft Windows.
Extraia o arquivo baixado que contém o binário e execute-o da pasta atual ou instale-o em algum lugar em seu PATH, como /usr/local/bin
.
Você precisará de tshark
/wireshark-cli
(o nome do pacote depende da distribuição Linux que você está usando) instalado no mesmo sistema que o Termshark para usá-lo!
Para saber mais sobre o Termshark (incluindo a instalação de tshark no Debian/Ubuntu e arameshark-cli no Fedora, como adicionar seu usuário ao grupo Wireshark para poder executar o TShark e o Termshark sem privilégios de superusuário, etc.) e uma inicialização rápida guia, consulte Analise o tráfego de rede com o Termshark, uma IU do terminal para TShark (Wireshark)
Também recomendo a leitura do Guia do usuário do Termshark.
Esse post foi traduzido do site LinuxUprising.com pela rtland.team.
Confira a versão original desse post em inglês:
Interactive Wireshark-Based Terminal UI Termshark 2.1 Released With Conversations View, More