从 tshark 中提取前 5 个 TCP 或 UDP 流,按总字节数降序排列
正如问题标题所述,给定一个数据包捕获,我想提取 TCP(或 UDP)的前 5 个流,并按总字节数降序排序。 到目前为止我已经想到了这一点 tshark -r test.pcap -q -z conv,tcp | sed "1,5d" | head -n -1 | sort -r -k5 | head -n 5 和命令用于删除前 5 行和最后一行,然后对第 5 列进行排序,并再次使用将输出截断为前 5sed行。headhead tshark 命令输出的示例如下所示(删除了标题行和最后一行): 10.215.173.1:49248 <-&g...