【发布时间】:2016-03-09 21:19:38
【问题描述】:
如果您一次又一次地重复相同的例程,将它们导出为等效的 tshark 命令行程序是可行的。
【问题讨论】:
-
你能澄清你的问题吗?”:你叫什么“wireshark 命令”???设置显示过滤器?选择 TCP 数据包然后执行“跟随 TCP 对话”之类的操作? .. ?
-
@jbm commands = ui 交互
-
@jbm "设置显示过滤器?诸如选择 TCP 数据包然后执行“跟随 TCP 对话”之类的操作?"正是转换您正在检查的数据的操作。例如,如何将imperialviolet.org/2012/06/25/wireshark.html 中描述的 ui 操作和设置导出为 tshark shellscript?有wireshark日志文件吗?希望这能回答您的问题!
-
好的。只是吹毛求疵:“转换您正在检查的数据的操作”。这些操作不会以任何方式转换您正在检查的数据,它们正在转换它们的显示方式,这是完全不同的(整个原始数据仍然存在) .
-
请看看我的编辑,它非常重要!基本上从“否”变为“是”。
标签: wireshark pcap tcpdump tshark