tshark中的篩選器-Y,-2和-R在Wireshark版本2.XX中混淆。tshark中的多個過濾器
在1.8版本中,我們能夠應用多個過濾器,並使用下面的命令保存在CSV文件中的數據包過濾:
tshark.exe -r src.pcap -T fields -e frame.number -e frame.time -e frame.len -e ip.src -e ip.dst -e udp.srcport -e udp.dstport -E header=y -E separator=, -E quote=d -E occurrence=f -R (ip.src==x.x.x.x)&&(ip.dst==y.y.y.y) > filtered.csv
但此命令不會在版本2.x協同工作。如果有人在新的Wireshark版本中應用多重過濾器,請提供幫助。