برای امتحان argus رو نصب کردم و دستور زیر رو اجرا کردم:
argus -w tcp.file "tcp"
و بعد با دستور زیر فایل رو خوندم:
ra -r tcp.file
خروجی:
05-01-15 18:05:52.007617 man 127.0.1.1 v2.0 1 0 0 0 0 0 STA
05-01-15 18:05:52.010228 man 127.0.1.1 v2.0 83 22 587 0 83723 9 CON
05-01-15 18:10:52.131151 man 127.0.1.1 v2.0 184 23 736 0 110870 8 CON
05-01-15 18:15:52.498113 man 127.0.1.1 v2.0 305 72 1338 0 419535 11 CON
05-01-15 18:20:52.406308 man 127.0.1.1 v2.0 394 19 602 0 77825 77 CON
05-01-15 18:25:52.774349 man 127.0.1.1 v2.0 613 136 7811 0 4619240 26 CON
05-01-15 18:30:52.670173 man 127.0.1.1 v2.0 751 84 2077 0 774928 136 CON
نمیدونم منظور شما این بوده یا نه، اما فایل ایجاد شده رو خوند.