Das Wireshark Paket enthält TShark, ein zeilenorientierter Sniffer (ähnlich zu Sun's snoop, oder tcpdump), der den gleichen Code zur Analyse, und zum Lesen/Schreiben von Capture-Dateien und Paket-filtern wie Wireshark nutzt. Editcap ist ein Programm zum Lesen von Capture-Dateien und Schreiben von Paketen von diesen Capture-Dateien, gegebenenfalls auch in einem Capture-Dateiformat und mit einigen Paketen aus dem Capture entfernt.