tshark

tshark ist die Befehlszeilenversion von wireshark; ein freier und Open-Source-Paketanalysator.
3
Antworten

Wie verwende ich tshark zum Drucken von Anfrage-Antwort-Paaren aus einer pcap-Datei?

Bei einer pcap-Datei kann ich viele Informationen aus der rekonstruierten HTTP-Anfrage und den Antworten mit saubere Filter von Wireshark zur Verfügung gestellt . Ich konnte auch die pcap-Datei in jeden TCP-Stream aufteilen . Das Problem, a...
18.01.2012, 00:51
1
Antwort

Wie formatiere ich Tshark Time im ISO-Format (JJJJ-TT-MM)?

Ich versuche, verschiedene Felder aus einem PCAP mit HTTP-Verkehr auszudrucken. Eine der Spalten sollte der Zeitstempel im Format ISO 8601 sein (JJJJ-MM-TT hhmmss). Auch wenn jemand eine vollständige Liste von Feldern hat, die unter -e funkti...
17.09.2013, 13:38