2013-11-24 5 views
0

Я ищу команду, которая после поиска определенного фильтра, например: tcp.port==80, будет представлять собой пакет в байте.Получить байт пакетов из фильтра с помощью командной строки

до сих пор я не буду использовать эту команду: tshark.exe -Y tcp.port==80 -n -r file.pcap и выход только детали пакетов:

packet number 28.853596 192.0.16.37 -> 66.196.114.114 TCP 66 50580 > 5050 [SYN] Seq=0 Win=8192 Len=0 MSS=1460 WS=4 SACK_PERM=1 

ответ

0

Добавить параметр -x в вашей команде: tshark.exe -Y tcp.port==80 -x -n -r file.pcap