【发布时间】:2015-07-05 04:45:10
【问题描述】:
尝试将 pcap 转换为 txt 并显示特定字段。
在 thsark 1.12.4 上可以使用:
tshark -nr "input_file.pcap" -E header=y -e frame.number -e frame.time -e ip.src -e ip.dst -e _ws.col.Protocol -e _ws.col.Info -e 数据 -T fields -V "tcp or udp" > "output_file.txt"
遗憾的是,在 tshark 1.6.7(这是一种修正)上,protocol 和 info cols 没有显示。
我已经尝试了所有可以在网上找到的组合:_ws.col.Info、_ws.col.info、col.Info、col.info、Info、info。
找不到其他东西。
有什么建议可以让这些列显示在输出的 txt 文件中吗?
最好。
【问题讨论】:
标签: wireshark tshark network-analysis