我有一個pcap文件與我,我打開它在Wireshark中,我想提取一個特定的字段基本上從pcap跟蹤「信息」字段,並將其移植到一個文本文件,然後我可以解析並用於數據分析。我查了一些StackOverflow的帖子和提到的那些帖子使用TShark,但我找不到任何使用TShark提取「信息」字段的方法。如果有人能夠指向我以自動的方式將字段特定數據轉儲到文本文件,那將是非常好的。爲了方便,我也粘貼了wireshark轉儲的圖像。如何從pcap文件中提取「info」字段?
0
A
回答
0
tshark -r FILE -T fields -e col.info
所有這些選項都記錄在手冊中:http://www.wireshark.org/docs/man-pages/tshark.html
1
隨着tshark的version 1.12.0 or later:
tshark -r inFile.pcap -T fields -e _ws.col.Info > outFile.csv
相關問題
- 1. 如何使用C/C++提取pcap文件的TCP頭中的選項字段
- 2. 如何從pcap文件中提取數據
- 3. 無法使用scapy從TCP轉儲pcap文件中提取字段
- 4. 如何從Perl中的CSV文件中提取字段?
- 5. 如何從Oracle BLOB字段中提取文件?
- 6. 從Oracle blob字段提取文件;
- 7. 如何從pcap文件中提取以太網級別的數據?
- 8. 解析VCF文件的INFO字段
- 9. 以字符串模式從pcap文件中提取應用程序層標題
- 10. 從字段數組中提取文本
- 11. 如何從pcap文件恢復數據?
- 12. 從wireshark pcap文件獲取日誌
- 13. 使用jnetpcap從pcap文件讀取ssid
- 14. 無需使用庫從pcap文件(tcpdump輸出)提取幀
- 15. 如何從SQL中的文本CLOB字段中提取值
- 16. 從awk文件中提取段
- 17. 如何從JSON文檔數組中提取字段數組?
- 18. 如何從textarea字段中提取電子郵件ID
- 19. 如何從文本中提取數字?
- 20. 如何從文本文件中提取文字
- 21. 從SQLite表中的文件字段中提取目錄
- 22. ATM PCAP文件以太網PCAP文件
- 23. 如何使用python從pcap文件過濾字符串?
- 24. 如何從JavaScript文件中提取一個XML片段?
- 25. 如何在info模式下打開emacs中的* .info文件?
- 26. 如何從文本文件中一次提取100個數字?
- 27. 如何從文本文件中提取精確的字符串
- 28. 如何從文本文件中提取多行字符串?
- 29. 如何從文本文件中提取子字符串?
- 30. 如何從文本文件中提取數字數據?