0

我对.pcapFrame control字段)中的特定信息感兴趣。我想将其提取到文本文件中,然后使用提取的数据进行图形绘制。我可以使用导出到文本文件,wireshark但我正在寻找自动化过程。

到目前为止,我知道它Tshark可以用来转换.pcap为文本文件,但它会输出整个数据包。相反,我只对一个特定信息感兴趣。

有什么好方法可以做到这一点。

4

1 回答 1

2

有什么好方法可以做到这一点。

可能。

如果您要提取的字段有过滤器,您可以使用 tshark 使用-Tand-e开关仅输出该字段;

tshark -Tfields -e tcp.port -r ....

详情见tshark -h...

要使用wireshark 查看字段名称,请单击详细信息窗格中的字段,然后记下底部状态栏中显示的字段名称。

您具体想要哪些字段?从什么协议?

于 2013-02-08T06:45:30.213 回答