Termshark é uma interface de usuário via linha de comando, inspirada no Wireshark.
pcap
ou analisar interfaces ativas (com as devidas permissões)pcaps
ou capturas ao vivo usando os filtros de exibição do Wireshark
Primeiramente você precisar instalar o Go, para isso use o gerenciador de pacotes da sua distribuição, exemplos:
emerge go # Gentoo, Funtoo, ...
sudo apt install go # Debian, Ubuntu, Mint, ...
sudo pacman -S go # Arch, Manjaro, ...
sudo dnf install go # Red Hat, CentOS, Fedora, ...
Também instale as dependências:
Após isso basta usar o comando go
para instalar:
go get github.com/gcla/termshark/v2/cmd/termshark
E inclua o caminho na sua variável $PATH
, exemplo:
echo 'export PATH="${PATH}:~/go/bin/' | tee -a ~/.bashrc
Capture pacotes de ping na interface enp1s0:
termshark -i eth0 enp1s0
Para mais informações rode o comando:
termshark -h
E visite o endereço oficial do projeto: https://github.com/gcla/termshark