新版wireshark的升級#
普通方法安裝wireshark最便捷的方式是
sudo apt-get install wireshark
雖然一個命令就能搞定,但是,wireshark的版本過於老舊,和win平台的版本對應不上,最關鍵的是不支持MPTCP的直接解析,使用起來十分蛋疼。但是,實際上,我們已經可以在Ubuntu平台升級較新版本的wireshark了,具體步驟如下。直接下載即可,會自動覆蓋老版的wireshark。
添加wireshark官方密鑰並升級
sudo apt-add-repository ppa:wireshark-dev/stable
sudo apt-get update
安裝wireshark
sudo apt-get install wireshark
配置wireshark
sudo dpkg-reconfigure wireshark-common
中間會出現設置界面,選擇<是>即可。
這樣,新版wireshark就安裝完成了,界面和windows版本一樣。
舊版wireshark的回退#
新版wireshark功能如此強大,為什么要回退呢,因為配置跟不上啊。。。電腦配置不高,發現使用新版wireshark抓包時時常會發生卡頓現象,刪除重裝之后居然發現裝上的還是新版的wireshark。。
然后想起來在升級的時候添加了官方ppa源,所以在以后的安裝中都會默認安裝更新的版本。
首先刪除ppa源
cd /ect/apt/sources.list.d
找到新版wireshark的ppa源的保存文件刪除,具體的名字忘記了,是wireshark開頭的一個文件
sudo rm wiresharkxxxx
更新apt-get
sudo apt-get update
刪除wireshark和相關的wireshark-common,否則安裝老版本時會提示失敗
sudo apt-get remove wireshark
sudo apt-get remove wireshark-common
然后就可以安裝老版本的wiershark了
sudo apt-get install wireshark