Sim, existe pcaptail
que faz exatamente isso ( download direto ).
Eu tenho um arquivo .pcap no meu dispositivo Android, que eu posso acessar do meu PC com o wireshark via smb e me perguntando se é possível obter uma 'Visualização ao vivo' desse arquivo no wireshark.
Existe alguma solução?
Sim, existe pcaptail
que faz exatamente isso ( download direto ).
Você pode usar o seguinte:
tail -f -c +0 foo.pcap | wireshark -k -i -
Com:
tail -f -c +0
: Alimente o arquivo de captura para wireshark -k
: inicia a sessão de captura imediatamente -i -
: captura de STDIN Referência: Wireshark alimentando-se de stdin