Після наткнення на інший пост Super User про захоплення пакетних пакетів у Windows, мене направили на RawCap , утиліту, яка забезпечує псевдозйомку пакетів з петлею . RawCap записує у файли libpcap, які може прочитати Wireshark. Це відмінно підходить для зйомки та відображення захоплених даних, але у мене є випадок використання, де я хотів би переглянути ці пакети, зняті в режимі реального часу.
Wireshark підтримує потокові пакети з STDIN , але RawCap не підтримує спрямування свого виводу на STDOUT. Він може записувати лише у файл. RawCap підтримує можливість відключення буферизації, записуючи кожен пакет у файл у міру введення.
Чи є якась третя утиліта, яку я можу використовувати, подібно до tail
тієї, яка видаватиме вміст файлу, як він записується під вікнами, тож я можу передавати з файлу захоплення RawCap в Wireshark в режимі реального часу?
RawCap -> Intermediate File -> Tail-Like Utility for Binary -> Wireshark STDIN