gpt4 book ai didi

wireshark - 如何向 Tshark 的输出添加额外的列(同时保留默认列)?

转载 作者:行者123 更新时间:2023-12-02 21:16:35 24 4
gpt4 key购买 nike

我想添加一个 Tshark 列,告诉我已捕获哪种类型的 ICMP 数据包。这将是以下内容:icmp.type

虽然我仍然需要默认列,但如何让 Tshark 也显示这一列?

我已经看到了使用 -T 字段和 -e 的选项,但所有默认列都被忽略了。

最佳答案

您可以添加默认列并使用例如:

tshark -i 1 -T fields -e 帧.编号 -e 帧.时间 -e eth.src -e eth.dst -e 帧.协议(protocol) -e _ws.col.协议(protocol) -e _ws.col .Info -e icmp.type -E header=y > 输出.csv

请参阅 tshark -h 或 man-page了解更多信息。

关于wireshark - 如何向 Tshark 的输出添加额外的列(同时保留默认列)?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/30277429/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com