Komut satırından çalışan ve çok
bilinen diğer bir trafik analiz aracı da tcpdump’dır.
Tshark ile tcpdump’ın ayrıldığı en
belirgin nokta Tshark’ın trafik analizinde protokolleri tanıyabilmesi ve
bunları detaylı bir şekilde gösterebilmesidir.
Basit Tshark Kullanımı
tshark, çeşitli işlevleri olan bir
sürü parametreye sahiptir. Eğer herhangi bir paramnetre kullanmadan
çalıştırılırsa ilk aktif ağ arabirimi üzerinden geçen trafiği yakalayıp ekrana
basar.