我正在尝试通过使用以编程方式捕获数据包流Tshark
。我正在使用的简化终端命令是:
tshark -i 2 -w output.pcap
这非常简单,但是我需要获取一个.csv
文件以便轻松分析捕获的信息。通过.pcap
在 Wireshark 中打开文件并将其导出为 .csv,我得到的是一个结构如下的文件:
"No.","Time","Source","Destination","Protocol","Length","Info"
但是,再次,我需要以自动方式执行此操作。所以我尝试使用命令:
tshark -r output.pcap -T fields -e frame.number -e ip.src -e ip.dst -e frame.len -e frame.time -e frame.time_relative -E header=y -E separator=, > output.csv
但我无法"Info"
在手动导出.csv 时获得的字段名称的任何地方找到。有任何想法吗?谢谢!