1

我想编写一个脚本,我需要根据在wireshark中生成的图表来验证最终结果(通过/失败)。

  • 在wireshark中,在“统计”菜单下,有“IO Graph”。我们可以给出过滤器并基于它生成图形。

  • 我尝试找到命令行选项来获取图表的详细信息。基本上,我需要生成图形的计数,例如特定协议消息的计数

附上参考截图:-

在此处输入图像描述

我尝试了以下命令,该命令根据时间间隔给出计数,但我需要的是,计算特定协议消息的计数,对于我的情况是 6。

-bash-3.2$ tshark -q -nr rad_fun_010.pcap -t ad -z io,stat,1,"COUNT(frame.len)frame.len"

===================================================================
IO Statistics
Interval: 1.000 secs
Column #0: COUNT(frame.len)frame.len
                |   Column #0
Time            |          COUNT
000.000-001.000                 2
001.000-002.000                 0
002.000-003.000                 9
003.000-004.000                 0
004.000-005.000                 0
005.000-006.000                 0
006.000-007.000                 0
007.000-008.000                 2
===============================================

使用“ tshark io ”相关命令,获取计数可能是可能的,但无法获得足够的信息。有人可以说明如何实现这一目标吗?

4

0 回答 0