0
如果您一次又一次地重複相同的例程,將它們導出爲等效的tshark命令行程序將是切實可行的。如何將wireshark gui命令導出爲tshark命令行程序?
如果您一次又一次地重複相同的例程,將它們導出爲等效的tshark命令行程序將是切實可行的。如何將wireshark gui命令導出爲tshark命令行程序?
感謝您對問題的澄清。
然後我的回答是:
沒有,也沒有辦法。
tshark
不可編寫腳本/不具有宏語言等。
你可以做的是將它的輸出管道輸出到你自己的腳本/程序中去,但這是一個完全不同的項目。
很重要編輯:
我錯誤,有一個 「腳本」 的wireshark/tshark的一種方式。
(我聽說過,但從來沒有使用過自己,所以纔沒有立即在我的頭上彈出,抱歉)
兩個wireshark
一個tshark
確實有使用lua
語言腳本功能。不知道這可能會滿足您的需求,但看看:
https://wiki.wireshark.org/Lua
https://wiki.wireshark.org/Lua/Examples
據我瞭解,大部分的預期用作解剖樣機的時間,但它可以超越那。
希望得到這個幫助。
你能否澄清一下你的問題「:你叫什麼」wireshark命令「???設置一個顯示過濾器?動作如選擇一個TCP數據包然後做一個」遵循TCP對話框「?...... – jbm
@ jbm命令= ui互動 – v217
@jbm「設置顯示過濾器?諸如選擇TCP數據包然後執行「跟隨TCP對話」的操作?「正在執行的操作可以轉換正在檢查的數據。例如,如何導出https://www.imperialviolet.org/2012中描述的UI操作和設置/06/25/wireshark.html作爲tshark shellscript?有沒有wireshark日誌文件?希望這可以回答你的問題! – v217