Acontece que eu posso usar apenas tail
para isso. Não é ideal, pois provavelmente está procurando por \n
nos dados antes da saída, mas há dados suficientes nas capturas de pacotes para fazer esse trabalho parecer. Aqui está o que eu fiz:
- Instale UnixUtilities para obter uma porta de cauda para o Win32.
- Instalar RawCap
- Instale o Wireshark
-
rawcap -f 127.0.0.1 localhost.pcap
-
tail -c +1 -f localhost.pcap | wireshark -k -i -
Como o RawCap precisa do seu terminal inicial, você precisará iniciar um segundo para a cauda. Além disso, obviamente, substitua em qualquer caminho que você precisar.
Um pouco de hack, mas funciona! Eu só espero que o Wireshark inclua o RawCap como um método mais direto em uma versão futura.