【问题标题】:Start tshark with xml filter使用 xml 过滤器启动 tshark
【发布时间】:2015-11-16 14:35:18
【问题描述】:

WireShark 的命令行替代品是 tshark。我想过滤掉消息的 XML 类型。我想在这方面寻求帮助。

@SET ws=C:\Program Files\Wireshark
@SET capture=D:\TSHARK_CAPTURE
chdir %ws%
del %capture%\*.pcapng
tshark -i 1 <some filter> -w %capture%\capture.pcapng

如何用 tshark 解决这个问题?将不胜感激。

【问题讨论】:

    标签: xml wireshark tshark


    【解决方案1】:

    Capture filter
    捕获时不能直接过滤XML 协议。
    如果您知道使用的 TCP 端口,则可以过滤该端口。
    仅捕获使用 HTTP 的默认端口 (80) 的 HTTP 上的 XML 流量:
    tcp 80端口

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2014-10-30
      • 1970-01-01
      • 1970-01-01
      • 2013-06-15
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多