После того, как я наткнулся на другой пост суперпользователя о захвате петлевых пакетов в Windows, я был направлен в RawCap, утилиту, которая обеспечивает псевдо-захват петлевых пакетов. RawCap записывает в файлы libpcap, которые может прочитать Wireshark. Это отлично подходит для захвата и последующего отображения захваченных данных, но у меня есть вариант использования, где я хотел бы просмотреть эти пакеты, полученные в режиме реального времени.
Wireshark поддерживает потоковую передачу пакетов из STDIN, но RawCap не поддерживает направление вывода на STDOUT. Это может только записать в файл. RawCap поддерживает опцию отключения буферизации, записывая каждый пакет в файл по мере его поступления.
Есть ли какая-то третья утилита, которую я могу использовать, похожая на tail
которая будет выводить содержимое файла так, как оно записывается в Windows, чтобы я мог передавать данные из файла захвата RawCap в Wireshark в реальном времени?
RawCap -> Intermediate File -> Tail-Like Utility for Binary -> Wireshark STDIN