【发布时间】:2012-12-31 16:34:08
【问题描述】:
我想使用 rawshark 从管道中读取数据包并为我打印一些有用的信息。
这是场景。
1. 带有无线接口的远程机器在监控模式下使用 tcpdump 和管道到 netcat 进行捕获。
2. 另一台远程机器从机器 1 读取 netcat 流并将数据通过管道传输到 rawshark。
3. rawshark 必须以对我有用的格式输出解析的信息。
到目前为止,我尝试将以前捕获的数据(本地文件)传输到 rawshark,这很好(cat test.pcap | rawshark -s -r - -d encap:105)。
但是我找不到“-F”标志的正确值来使其显示包源mac地址和radiotap头信息,如信号强度。我正在尝试使用 -F wlan.sa -F radiotap.dbm_antsignal。
【问题讨论】: