【问题标题】:Where packets are stored on tshark using live capture?使用实时捕获将数据包存储在 tshark 的哪个位置?
【发布时间】:2018-06-29 17:22:32
【问题描述】:

我正在使用 python 和 tshark 编写一个实时嗅探器,我有点担心数据包或数据在 tshark 中的存储位置。这个想法是能够在不停止的情况下执行 python 脚本数天或数周,我不确定这个问题是否会成为问题。

我已经研究并试图理解来自here的tshark源代码,但我没有找到任何关于这个问题的代码。

有谁知道这是怎么回事?

谢谢。

【问题讨论】:

  • 我不确定我是否理解您的问题。 tshark 会将数据包存储在您告诉它的位置。如果将输出通过管道传输到 Python 脚本,它们都取决于您存储 Python 脚本输出的位置。
  • 好吧,如果我理解你的话,如果我只是在标准输出上打印数据包,那么 tshark 不会创建任何临时文件来保存有关数据包的数据?
  • 不需要。它将数据包存储在内存中。
  • 好的,谢谢你的回答:)
  • 有时间我会用源代码链接给出正确答案。

标签: save wireshark packet-capture tshark sniffer


【解决方案1】:

因此,通过查询,在接口上捕获的数据包使用 TShark 选项的“过滤器”应用,然后重定向到stdout。但是,存在将其重定向到specific log file 中的specified format 的规定。

例如:

tshark -T json  -i eth0 -O UDP -n > log.out

更多选项,请参考here

【讨论】:

    猜你喜欢
    • 2018-01-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-04-07
    • 1970-01-01
    • 2018-11-07
    相关资源
    最近更新 更多