2016-03-08 103 views
0

如果您一次又一次地重複相同的例程,將它們導出爲等效的tshark命令行程序將是切實可行的。如何將wireshark gui命令導出爲tshark命令行程序?

+0

你能否澄清一下你的問題「:你叫什麼」wireshark命令「???設置一個顯示過濾器?動作如選擇一個TCP數據包然後做一個」遵循TCP對話框「?...... – jbm

+0

@ jbm命令= ui互動 – v217

+0

@jbm「設置顯示過濾器?諸如選擇TCP數據包然後執行「跟隨TCP對話」的操作?「正在執行的操作可以轉換正在檢查的數據。例如,如何導出https://www.imperialviolet.org/2012中描述的UI操作和設置/06/25/wireshark.html作爲tshark shellscript?有沒有wireshark日誌文件?希望這可以回答你的問題! – v217

回答

1

感謝您對問題的澄清。

然後我的回答是:

沒有,也沒有辦法。 tshark不可編寫腳本/不具有宏語言等。

你可以做的是將它的輸出管道輸出到你自己的腳本/程序中去,但這是一個完全不同的項目。

很重要編輯:

錯誤,有一個 「腳本」 的wireshark/tshark的一種方式。

(我聽說過,但從來沒有使用過自己,所以纔沒有立即在我的頭上彈出,抱歉)

兩個wireshark一個tshark確實有使用lua語言腳本功能。不知道這可能會滿足您的需求,但看看:

https://wiki.wireshark.org/Lua

https://wiki.wireshark.org/Lua/Examples

據我瞭解,大部分的預期用作解剖樣機的時間,但它可以超越那。

希望得到這個幫助。