tmpfs реализован как страницы кэша, таким образом, низкая стоимость для vm.swappiness сделает tmpfs файлы более вероятно, чтобы быть выгруженной, так как система будет способствовать страницам кэша кражи по страницам приложения.
Начиная с версии Wireshark 2.3.0, вы можете экспортировать HTTP-объекты с помощью tshark. (Wireshark 2.3.0 еще не выпущен, поэтому вы можете взять ежедневную сборку с здесь)
Чтобы извлечь HTTP-объекты из командной строки, выполните следующую команду:
tshark -r mypcap.pcap --export-objects "http,destdir"