【发布时间】:2010-12-14 06:25:08
【问题描述】:
该协议非常简单,是在 TCP 之上开发的。我需要分析一个大的 libpcap 转储文件来计算会话时间和每个会话的数据包数的平均值和标准偏差。
使用 Wireshark 分析端点之间的 TCP 对话很简单,但摘要包括所有 TCP 数据包(大量 SYN、ACK 和 FIN),这会弄乱数据。
还有其他工具可以进行这种分析吗?有没有办法轻松扩展 Wireshark 的功能?
【问题讨论】:
-
我认为这更像是一个 serverfault.com / superuser.com 问题。
-
哦。有没有办法移动它?
-
@jldupont,感谢拼写更正,Firefox 没有找到它。
标签: wireshark traffic custom-protocol