Qual opção do tshark lê pacotes de um arquivo de captura existente em vez de uma interface ativa?
tshark
-i suspicious_traffic.pcap
-r suspicious_traffic.pcap
-e suspicious_traffic.pcap
-w suspicious_traffic.pcap