Está diseñado para complementar a tcpdump, que por sí solo ha hecho un gran trabajo en la captura de tráfico de red. Bit-Twist puede regenerar el tráfico capturado en una red activa, los paquetes se generan a partir del archivo de seguimiento de tcpdump, generando un archivo .pcap.
# bittwist -i eth0
# bittwist -i eth0 -n 'ip'
# bittwist -i eth0 -n 'http'
# bittwist -i eth0 -t '2023-03-15 10:00:00' -T '2023-03-15 11:00:00'
# bittwist -i eth0 -f 'len >= 1024'
# bittwist -i eth0 -h
# bittwist -i eth0 -w capture.pcap
# bittwist -r captue.pcap