【发布时间】:2019-10-25 07:04:31
【问题描述】:
我有一个fwcapture.cap 文件,Wireshark 使用它。
其中有很多IP地址源IP和目的IP。
如何将唯一的 IP 地址(无论源或目标)提取为列表?
【问题讨论】:
-
您想要来自源和目标的唯一 IP 地址列表,还是每个数据包包含一组 IP 地址的列表?如果以上都不是,如果您可以在问题中包含此所需列表的几个条目,将会很有帮助。
我有一个fwcapture.cap 文件,Wireshark 使用它。
其中有很多IP地址源IP和目的IP。
如何将唯一的 IP 地址(无论源或目标)提取为列表?
【问题讨论】:
您可以使用 tshark,它已经在 Wireshark 安装中。
tshark -T json -e 'ip.src' -e 'ip.dst' -r filename.pcap | grep '\.[0-9]' | sort -u
【讨论】: