如果你的类 Unix 操作系统默认没有安装 tcpdump,可以采用以下方法安装:
作者回复: 它其实是tcpdump的增强版。 由于我比较习惯用tcpdump,而且复杂问题我都是先把tcpdump抓包文件传到windows系统上,再搭配Wireshark分析,所以tshark的功能对我没啥吸引力,一般在生产开发环境中tcpdump更常见,故我一般不用tshark。
作者回复: 谢谢更正,口误啦:-)
作者回复: 不好意思,没用过Mac电脑,不太清楚哈
作者回复: 这个是对tcpdump而言的,复制解析报文是需要缓存的。 另外,tcpdump虽然名为tcp,但它可以抓取任何协议,mss是tcp中的概念,不能搞混