2015-11-10 34 views
0

我需要分析802.11g第1章中出現的無線流量。我使用NETMON作爲test.cap文件捕獲了所有流量日誌。 問:如何使用tshark將信息提取到合適的格式,以便將其用於進一步後處理?如何使用tshark提取網絡流量信息?

+0

你想提取哪些特定信息? –

+0

我只想在特定時間段內繪製無線活動。 – HaWa

+0

「活動」,如「每秒傳輸的數據包」,「活動」,如「每秒傳輸的字節數」或其他一些活動的度量? –

回答

0

我已經捕獲了Ch11中的所有活動,但在wireshark中它只顯示了協議中的802.11。

這通常意味着「流量被加密並且Wireshark沒有足夠的信息來解密它」。它確實代表活動。

因此,如果您在通道11上捕獲Wireshark中的I/O圖表,而不是使用TShark提取並進一步處理的任何內容,則應該足以顯示該通道上的活動級別。如果你想知道更高級別的活動是什麼類型的話,你只需要剖析它,但聽起來好像你只關心活動,不管數據包是什麼。