gpt4 book ai didi

csv - Tshark - 将数据包信息从 pcap 导出到 cvs

转载 作者:行者123 更新时间:2023-12-04 05:09:08 51 4
gpt4 key购买 nike

我正在尝试使用 Tshark 以编程方式捕获数据包流.我使用的简化终端命令是:

tshark -i 2 -w output.pcap

这很简单,但我需要得到一个 .csv文件,以便轻松分析捕获的信息。
通过打开 .pcap Wireshark 中的文件并将其导出为 .csv 我得到的是一个结构如下的文件:
"No.","Time","Source","Destination","Protocol","Length","Info"

但是,同样,我需要以自动方式执行此操作。所以我尝试使用命令:
tshark -r output.pcap -T fields -e frame.number -e ip.src -e ip.dst -e frame.len -e frame.time -e frame.time_relative -E header=y -E separator=, > output.csv

但我在任何地方都找不到 "Info" 的名字手动导出 .csv 时得到的字段。
有什么想法吗?谢谢!

最佳答案

是的,如果您使用最新的开发版本,则可以。
Wireshark Bug 2892 .
下载 Development Release Version 1.9.0 .
使用以下命令:
$ tshark -i 2 -T fields -e frame.time -e col.Info
输出
2013 年 2 月 28 日 20:58:24.604635000 谁有 10.10.128.203?告诉 10.10.128.1
2013 年 2 月 28 日 20:58:24.678963000 谁有 10.10.128.163?告诉 10.10.128.1

注意
-e col.Info,
使用资本我

关于csv - Tshark - 将数据包信息从 pcap 导出到 cvs,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15112389/

51 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com