Загрузить его? Здесь http://www.microsoft.com/windowsserver2008/en/us/default.aspx или с помощью MSDN.com
Если это TShark 1.8 или новее, по умолчанию он НЕ выводит файлы pcap, он выводит файлы pcap-ng .
Libpcap 1.1.0 и более поздние версии могут читать файлы pcap-ng, а в OS X libpcap 1.1.x начиная с Snow Leopard. CocoaPacketAnalyzer связывает статически со своей собственной версией libpcap, но беглый взгляд на строки в программе позволяет предположить, что она построена с использованием libpcap 1.1.0 или новее.
Однако он, как и Wireshark, может использовать libpcap только для захвата сетевого трафика и имеет собственный код для чтения файлов захвата. Это означает, что, в отличие от программ, использующих libpcap для чтения файлов захвата, он не