我想使用 tshark 来过滤和处理直径消息。在我的捕获中,我看到一个 TCP 标头中有三个直径消息。我的用例要求我在直径消息中搜索 Result-Code。根据直径规范,可以在单个直径消息中包含多个结果代码。直径消息中也可能没有结果代码。
由于这个原因,如果我得到三个直径消息的结果代码为 A、B、C,我无法识别哪个结果代码属于哪个直径消息。
是否可以应用一些插件/功能来帮助我拆分三个直径消息?
我可以看到在https://ask.wireshark.org/questions/4291/multiple-occurrences-filter-for-diameter中有一个类似主题的旧链,但没有关于如何完成的答案。