- 我在遠程主機上運行
tcpdump
。 - 我將轉儲複製到我的Linux工作站。
- 我看它使用Wireshark
的客戶告訴:請看交通8點鐘。tcpdump和wireshark:顯示時間戳
...我發現沒有辦法將流量過濾到一個時間範圍。
我想我錯過了一些東西。
tcpdump
。的客戶告訴:請看交通8點鐘。tcpdump和wireshark:顯示時間戳
...我發現沒有辦法將流量過濾到一個時間範圍。
我想我錯過了一些東西。
可以使用display filter按時範圍進行篩選。
例如:
(frame.time> = 「2015年3月18日20:38:04.705104000」)& &(frame.time < = 「2015年3月18日20:38:06.415883000」)
有用鏈接:
WiresharK Wiki
查看拍攝的時間,進入「查看」 - >「時間顯示格式」,然後選擇「一天的日期和時間」
非常感謝! ISO日期格式也被支持:'frame.time>「2015-09-03 20:38:04」' – guettli