【发布时间】:2018-02-21 14:46:10
【问题描述】:
我使用 Wireshark 捕获了无线流量,捕获的 pcap 文件大约为 500MB。我想从该捕获文件中提取 250 多个字段。我怎么能用 tshark 做到这一点?
【问题讨论】:
-
您的意思是超过 250 个字段 (
-e)? -
是的。我的意思是超过 250 个字段。
-
您是否尝试过提取超过 250 个字段?错误信息是什么?
-
不,我不知道如何提取。我只尝试将数据包解剖导出为 csv。我只得到了 5 个功能。
-
你不能用 250 个字段作为参数生成一个命令行(使用
-e)吗?
标签: tshark