Instalé wireshark usando homebrew con el comando brew install wireshark
. Todo parece instalarse bien y puedo usar dumpcap para capturar paquetes, pero ahora quiero verlos. El uso de un editor de texto como vi no formatea muy bien parte de la salida debido a la abundancia de caracteres ilegibles.
Parece que debería haber un Wireshark.app para ver los archivos de rastreo, sin embargo, no veo cómo iniciarlo.
¿Algunas ideas?
Si utiliza los binarios Wireshark preconstruidos de http://www.wireshark.org/download.html , obtendrá la GUI X11 incorporada. Invoca X11 por sí solo (que puede tardar un tiempo en iniciarse y hacer que aparezca como si Wireshark estuviera roto).
fuente
El nuevo enfoque es usar
brew install wireshark --with-qt
.La
--with-x
opción ya no funciona.Más detalles sobre el cambio a QT: https://blog.wireshark.org/2013/10/switching-to-qt/
fuente