tshark:使用框架包含并写入文件

tshark:使用框架包含并写入文件

我想过滤掉帧数据(data.data)中包含特定字符串的 TCP 数据包

tshark -i 1 -f "tcp port 8800" -Y "frame contains FILE"  -w "data.txt"

这正是我想要的。

不幸的是,我收到一条错误消息,告诉我无法同时写入文件和使用显示过滤器,我想知道是否有解决方法?

或者可以使用其他包分析器(例如 ngrep)来实现吗?

多谢

答案1

我最终使用 node.js 模块来解决这个问题。

https://github.com/mscdex/cap

相关内容