我有以下命令:
tshark -n -r ./file.dump -Y "(tcp.flags.syn==1 or tcp.flags.ack==1 and tcp.flags.fin==0)"
出于某种原因,打印和 ICMP 消息。
如何告诉 tshark 只打印 tcp 数据包?
我唯一想到的就是 grep 它grep "TCP"
。但这不是一个好的解决方案。
我有以下命令:
tshark -n -r ./file.dump -Y "(tcp.flags.syn==1 or tcp.flags.ack==1 and tcp.flags.fin==0)"
出于某种原因,打印和 ICMP 消息。
如何告诉 tshark 只打印 tcp 数据包?
我唯一想到的就是 grep 它grep "TCP"
。但这不是一个好的解决方案。