答案1
如果您希望获取之间的所有网络流量192.168.1.158|64.12.24.50
,可以运行以下 tshark 命令:
tshark -r mypcap.pcap 'ip.addr==192.168.1.158 and ip.addr==64.12.24.50'
如果您想要查看来自不可路由 IP192.168.1.158
和目标 aol IP 地址的所有源流量64.12.24.50 (bos-m013a-rdr3.blue.aol.com)
,可以运行以下命令:
tshark -r mypcap.pcap 'ip.src==192.168.1.158 and ip.dst==64.12.24.50'
顺便说一句,该-e
字段允许您将字段添加到字段列表中,以便在-T
选择了字段时显示。