【发布时间】:2014-07-28 14:23:51
【问题描述】:
我正在尝试扩展 tshark 的输出。在第一轮我还没有找到简单的解决方案,只有一个可以通过 -e 选项提取字段,所以以下命令输出
- 帧数
- 从捕获开始的时间
- 源IP地址
- 目的IP地址
- http 请求 uri
- 以及我想添加到默认输出的 http 内容长度。
tshark -T fields -e frame.number -e frame.time_relative -e ip.src -e ip.dst http.request.uri -e http.content_length
我的问题是,我找不到默认输出字段名称或留下它们并将所需字段附加到它的选项。
这不是强制性的,但很高兴知道:)
【问题讨论】:
标签: tshark