各接続の所要時間を抽出するために、bash Linux で次のコードを使用しています。
for a in folder/*.pcap
do
difference=$(echo $(tshark -r $a -T fields -e frame.time_epoch | tail -n 1) - $(tshark -r $a -T fields -e frame.time_epoch | head -n 1) | bc)
echo $difference
done
ただし、処理時間は非常に長くなります (100 pcaps で 1 分)。処理時間を改善する方法はありますか?