2015-08-28 112 views
-1
  1. 我在遠程主機上運行tcpdump
  2. 我將轉儲複製到我的Linux工作站。
  3. 我看它使用Wireshark

的客戶告訴:請看交通8點鐘。tcpdump和wireshark:顯示時間戳

...我發現沒有辦法將流量過濾到一個時間範圍。

我想我錯過了一些東西。

回答

1

可以使用display filter按時範圍進行篩選。
例如:
(frame.time> = 「2015年3月18日20:38:04.705104000」)& &(frame.time < = 「2015年3月18日20:38:06.415883000」)

有用鏈接:
WiresharK Wiki

+1

非常感謝! ISO日期格式也被支持:'frame.time>「2015-09-03 20:38:04」' – guettli

1

查看拍攝的時間,進入「查看」 - >「時間顯示格式」,然後選擇「一天的日期和時間」