【问题标题】:Getting particular information out of pcap files从 pcap 文件中获取特定信息
【发布时间】:2013-02-07 20:04:35
【问题描述】:

我对@9​​87654321@(Frame control 字段)中的特定信息感兴趣。我想将其提取到文本文件中,然后使用提取的数据进行图形绘制。我可以使用wireshark 导出到文本文件,但我正在寻找自动化过程。

到目前为止,我知道Tshark 可用于将.pcap 转换为文本文件,但随后它会输出整个数据包。相反,我只对一个特定信息感兴趣。

有什么好办法吗?

【问题讨论】:

    标签: networking wireshark tshark wifi


    【解决方案1】:

    有什么好办法吗?

    可能会。

    如果您要提取的字段有过滤器,您可以使用 tshark 使用 -T-e 开关仅输出该字段;

    tshark -Tfields -e tcp.port -r ....
    

    详情请见tshark -h...

    要使用wireshark查看字段名称,请单击详细信息窗格中的字段,然后记下底部状态栏中显示的字段名称。

    您具体想要哪些字段?来自什么协议?

    【讨论】:

    • 我会调查的。我有一个包含802.11 数据包的 .pcap 文件,并且想要提取帧控制信息。
    • 802.11 帧控制字段称为wlan.fc,所以试试tshark -Tfields -e wlan.fc -r ....
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2014-06-01
    • 1970-01-01
    • 2015-09-08
    • 1970-01-01
    • 2021-12-05
    • 2020-12-28
    • 1970-01-01
    相关资源
    最近更新 更多