Giondo, si que es verdad que la interpretación de datos es más fácil de asimilar con ethereal, pero cualitativamente es mejor TCPDump / windump. Otra cosa es que la explicación de los filtros es la misma ya que se basan en la misma libreria de captura de datos: libcap.
Por cierto, eso de que un sniffer de red sólo funciona en las tarjetas más baratas me lo tienes que explicar.