【发布时间】:2017-09-28 01:34:43
【问题描述】:
我想知道 Wireshark 中是否有任何选项可以动态捕获流网络中的数据包。因为我需要在每次不进行导出的情况下捕获数据包,并且在 CSV 文件中自动捕获数据包而不定期导出它。谢谢。
【问题讨论】:
标签: streaming export-to-csv wireshark
我想知道 Wireshark 中是否有任何选项可以动态捕获流网络中的数据包。因为我需要在每次不进行导出的情况下捕获数据包,并且在 CSV 文件中自动捕获数据包而不定期导出它。谢谢。
【问题讨论】:
标签: streaming export-to-csv wireshark
您应该可以使用tshark 来实现此目的。例如,假设您要捕获每个数据包的帧号以及源和目标 IP 地址(为了使示例简单),您可以使用:
tshark -i foo -T fields -E separator=, -E quote=d -E header=y -Y ip -e frame.number -e ip.src -i ip.dst > output.csv
您可以使用-e 选项指定任意数量的字段
【讨论】: