我正在尝试运行一个脚本,它允许我将所有的pcap文件导出为纯文本版本,比如wireshark。
我的问题是,我需要有包摘要线,包详细资料展开,包字节,和每个包在新的页面下的包格式选项。我相信包摘要行在默认情况下是打开的,包的详细信息是使用-v标志显示的。
This是我一直在使用的手册页。
我用过这个命令:
tshark -V -r "$file" >> TEXT_out.txt;
如有任何帮助,将不胜感激。
最佳答案
我需要有数据包摘要行,数据包详细信息扩展,数据包字节tshark -PVx -r "$file" >>TEXT_out.txt
,至少是更新版本的tshark。
在新的页面上的每个包
不幸的是,tshark不支持。
关于linux - tshark中pcap的明文输出(带有wirehark的选项?),我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/18111772/