我正在尝试运行一个脚本,它允许我将所有的pcap文件导出为纯文本版本,比如wireshark。
我的问题是,我需要有包摘要线,包详细资料展开,包字节,和每个包在新的页面下的包格式选项。我相信包摘要行在默认情况下是打开的,包的详细信息是使用-v标志显示的。
This是我一直在使用的手册页。
我用过这个命令:

tshark -V -r "$file" >> TEXT_out.txt;

如有任何帮助,将不胜感激。

最佳答案

我需要有数据包摘要行,数据包详细信息扩展,数据包字节
tshark -PVx -r "$file" >>TEXT_out.txt,至少是更新版本的tshark。
在新的页面上的每个包
不幸的是,tshark不支持。

关于linux - tshark中pcap的明文输出(带有wirehark的选项?),我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/18111772/

10-09 15:48