请协助在 2 个固定词之间提取\创建一个新字段,其中一个以!
例子:
!CASH OUT $50.00! !TOTAL AUD $61.80!
!CASH OUT
和!TOTAL
是固定的,但 ( ) 之间的值$22.00!
会发生变化。我想创建一个字段,以便我可以按兑现金额等过滤事件。我只希望美元金额成为最后没有的字段!
。
我已经尝试了以下搜索,但它创建了一个包含所有数据的提!CASH OUT
现字段,并且之前没有剪切该字段!TOTAL
"CASH OUT" "!TOTAL" | rex "CASH OUT (?.*)!TOTAL"
search | "CASH OUT" "!TOTAL" | rex "CASH OUT (?.*)!TOTAL"
field = $50.00