我有數百個捕獲文件,需要總結對服務器向大量客戶端發出的特定請求的響應。我正在使用腳本來使用tshark處理捕獲文件。我想以編程方式設置frame.ref_time
匹配某個顯示過濾器的數據包,然後使用frame.time_relative < x seconds
重新掃描,以適應我的目的(我已經使用tcp.stream
作爲過濾器,但需要進一步限制)。如何以編程方式在wireshark capture中設置標籤frame.ref_time
tshark和editcap似乎都沒有這樣做,但我不確定。當然這個能力不限於gui?
如何通過腳本以編程方式設置frame.ref_time
? 設置了標籤後,是否有清除所有標籤的直接方式,還是應該優雅並執行反向操作?
謝謝。這工作完美。我最終得到了我需要的每個流的兩個相關幀,而沒有額外的混亂。它比我之前的解決方案(尚未完成運行)要快得多,儘管它會多花一點時間。 – gloopy