Welche tshark-Option liest Pakete aus einer vorhandenen Capture-Datei statt von einer Live-Schnittstelle?
tshark
-e suspicious_traffic.pcap
-i suspicious_traffic.pcap
-w suspicious_traffic.pcap
-r suspicious_traffic.pcap