Dado um arquivo pcap que está sendo criado em segundo plano, por exemplo,
pcap
tshark -w out.pcap > /dev/null &
Como posso abrir o arquivo de alteração com o wireshark
wireshark -r out.pcap
Não funciona
Tags networking wireshark tcpdump tshark packet