#094. Ethereal → Wireshark & Tshark

tshark

RHEL4, CentOS4を使っていた頃、現WiresharkはEthereal(イーサリアル)という名前でした(確か)。YUMでインストールすると、依存関係でモメかねないLibPCap(WindowsならWinPCap)がインストールされて云々…と考えたのを、昨日のように覚えて居ます。

TsharkはWiresharkのコマンドライン版でありますが、わたくしもオプションを理解している訳ではありません。
オプション詳細はここから。

TCPDumpとどちらが有用なのでしょうか。フォロワーのみなさんはどう思われますか? わたくしはTCPDumpのほうが良いです。