2012-04-18 49 views
0

我使用TShark的命令將wireshark pcap文件轉換爲Windows txt文件tshark -V -r {file} 是否將包含在windows txt文件內的數據從wireshark的pcap文件轉換爲日誌數據?或者是否有更好的方式從wireshark pcap文件中獲取日誌?從wireshark pcap文件獲取日誌

回答

0

這取決於日誌文件的用途是什麼。例如,如果您打算將它交給Splunk(和,否,I didn't pick Splunk at random :-)),您可能需要在the Splunk Q&A site而不是通用Q & A站點或Wireshark Q &站點大多數問題可能是Splunk問題,而且您更有可能在那裏找到熟悉Splunk的人。