Quantos dados estão fluindo pelo link que você está tentando monitorar? O principal trabalho do Wireshark é mostrar o máximo de informações possível sobre cada pacote que ele vê e faz isso por padrão. Se você estiver tentando dissecar muitos pacotes em tempo real, poderá ficar sem memória muito rapidamente.
Existem algumas maneiras de contornar isso:
- Nas opções de captura do Wireshark, certifique-se de que "Atualizar lista de pacotes em tempo real" esteja desativado e que "Usar vários arquivos" esteja ativado.
- Em vez de usar o Wireshark, use o dumpcap . O Dumpcap é muito mais eficiente e é o que realmente captura pacotes quando você clica no botão "capturar" no Wireshark.
BTW, você pode querer salvar arquivos de captura usando "Salvar". Dependendo do formato de arquivo escolhido, "Arquivo → Exportar" pode salvar pacotes em um arquivo que o Wireshark não pode ler (daí a palavra "exportar").