gpt4 book ai didi

wireshark - Capinfos精确时间戳

转载 作者:行者123 更新时间:2023-12-02 22:14:14 25 4
gpt4 key购买 nike

我正在为一堆用 tshark 创建的常规小 pcap 文件编写一个解析脚本。

我需要的是提取捕获中第一个数据包和最后一个数据包的精确(低至毫秒)时间戳。我尝试了“capinfos myfile”,但其精度低至秒,对于持续少于一秒的捕获来说,这不是很有帮助。

有人知道我如何获取该信息吗?

最佳答案

运行 capinfos -c 显示数据包数量:
$ capinfos -c lmt_04.pcap
文件名:lmt_04.pcap
数据包数量:1645

运行 TShark -T fields 打印第一个和最后一个数据包的帧时间:
$ tshark -r lmt_04.pcap -R "frame.number==1 || frame.number==1645"-T fields -e frame.time
2009年8月28日21:29:24.491572000
2009 年 8 月 28 日 21:30:36.747868000

关于wireshark - Capinfos精确时间戳,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7146407/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com