2016-10-24 13 views
-1

Я хочу использовать Tshark как подпроцесс и мне нужно, чтобы определить поток, чтобы отобразить его пакеты, но я не знаю ЦМД, чтобы определить поток в tshark, просто я знаю, что это в Wireshark:Как определить поток в Tshark?

ip.src == ipAddr and ip.dst == ipAddrDst and udp.srcport == 33191 and udp.dstport == 2003 ; 

Так вы можете помочь мне найти эквивалент cmd в tshark?

ответ

0

Вы должны использовать синтаксис TCPDUMP в:

tshark "ip and udp and src host ipAddr and dst host ipAddrDst \ 
     and src port 33191 and dst port 2003"