を使用して、プログラムでパケットのストリームをキャプチャしようとしていますTshark。私が使用している簡略化されたターミナルコマンドは次のとおりです。
tshark -i 2 -w output.pcap
.csvこれは非常に簡単ですが、キャプチャした情報を簡単に分析するためにファイルを取得する必要があります。Wiresharkでファイルを開き、.pcap.csvでエクスポートすると、次のように構造化されたファイルが得られます。
"No.","Time","Source","Destination","Protocol","Length","Info"
しかし、繰り返しになりますが、これを自動的に行う必要があります。だから私はコマンドを使ってみました:
tshark -r output.pcap -T fields -e frame.number -e ip.src -e ip.dst -e frame.len -e frame.time -e frame.time_relative -E header=y -E separator=, > output.csv
"Info"しかし、.csvを手動でエクスポートしたときに取得したフィールドの名前がどこにも見つかりません。何か案は?ありがとう!