tshark

    0熱度

    1回答

    我得到的錯誤:「tshark:無效捕獲過濾器」> test1.txt「接口NetToAutomationSlave!」 private void OpenTWireShark() { string path = string.Format(@"-i 3 -Y ip.src==192.168.20.100 > test1.txt"); ProcessStartInf

    -1熱度

    1回答

    我想構建一個精簡版的tshark 1.10.7 x86,支持lua。 我目前使用的選項是那些: /configure --disable-wireshark --disable-packet-editor --disable-editcap --disable-mergecap --disable-reordercap --disable-text2pcap --disable-dftest

    0熱度

    1回答

    我有一個過濾Pcap文件的第一個1秒的小問題,並通過C#命令導出它。下面的命令在CMD執行就好了: c:\Program Files\Wireshark\tshark.exe -r 10Secfile.pcap -T fields -E separator=, -E quote=d -e wlan_mgt.fixed.timestamp -e radiotap.mactime -e wlan_mg

    0熱度

    1回答

    我想將我的腳本從linux移植到windows,並且我遇到了windows cmd的問題。 這就是我想要運行的命令: tshark的-r input.pcap -T PDML>的Output.xml 它工作正常,當我直接在cmd中輸入它,但是我有操作系統問題.system()函數。我怎樣才能做到這一點?

    0熱度

    1回答

    基本上尋找什麼tshark的不使用 tshark -r mysample.pcapng.gz -2 -Tfields -R ip -eip.src -eip.dst -eframe.protocols 用Perl做(整理......所以從K12文本文件 拉在文本文件中的信息)的實例 +---------+---------------+----------+ 02:25:41,660,101

    0熱度

    1回答

    我有以下命令: tshark -n -r ./file.dump -Y "(tcp.flags.syn==1 or tcp.flags.ack==1 and tcp.flags.fin==0)" 出於某種原因,打印和ICMP消息。 如何告訴tshark只打印tcp數據包? 我唯一想到的是grep它grep "TCP"。但這不是一個好的解決方案。

    0熱度

    1回答

    我想打開一個帶有參數的隱藏控制檯應用程序,並且基本上將它的輸出記錄到文件中,直到它停止。 我嘗試過使用內存流並將其寫入文件,它確實似乎工作了一下。現在我正在嘗試利用DataRecievedEvent,以便進一步處理輸出。現在我沒有得到任何輸出。 這裏是我正在打開控制檯應用程序: StreamWriter writer = new StreamWriter("tsharkfieldoutput.tx

    0熱度

    3回答

    我必須使用python subprocess捕獲輸出tshark -D。 這裏是tshark -D輸出, $ tshark -D 1. eth0 2. any (Pseudo-device that captures on all interfaces) 3. lo 而使用python它給出, >>> import subprocess >>> p = subprocess.Popen(["ts

    1熱度

    1回答

    有人知道tshark或wireshark中的代碼是我可以用來重新組合pcap文件嗎?我正在開發一個應用程序,需要重新組合pcap文件,但不需要wireshark/tshark的其他功能......所以,希望將其用作指導。 謝謝。

    0熱度

    1回答

    我使用的tshark的過濾基礎上顯示的一些數據包/閱讀從一個文件過濾器到另一個。 我想有一個最終的輸出文件out.pcap對文件的執行數多讀過濾器後,並結合全進out.pcap。 我試圖用mergecap但它不允許追加(合併)兩種文件,並存儲在其中的一個,而不會覆蓋。 有沒有辦法做到這一點,因爲我不想讓創建臨時文件和所有的人在最後合併在一起。