1

Wireshark で生成されたグラフに基づいて、最終結果 (合格/不合格) を検証する必要があるスクリプトを作成したいと考えています。

  • Wireshark では、[Statistics] メニューの下に [IO Graph] があります。フィルターを与え、それに基づいてグラフを生成できます。

  • グラフの詳細を取得するためのコマンド ライン オプションを見つけようとしました。基本的に、特定のプロトコルメッセージのカウントなど、グラフが生成されるカウントが必要です

参照スクリーンショットの添付:-

ここに画像の説明を入力

時間間隔に基づいてカウントを与える次のコマンドを試しましたが、必要なのは、私の場合は 6 である特定のプロトコル メッセージのカウントです。

-bash-3.2$ tshark -q -nr rad_fun_010.pcap -t ad -z io,stat,1,"COUNT(frame.len)frame.len"

===================================================================
IO Statistics
Interval: 1.000 secs
Column #0: COUNT(frame.len)frame.len
                |   Column #0
Time            |          COUNT
000.000-001.000                 2
001.000-002.000                 0
002.000-003.000                 9
003.000-004.000                 0
004.000-005.000                 0
005.000-006.000                 0
006.000-007.000                 0
007.000-008.000                 2
===============================================

tshark io」関連のコマンドでは、カウントを取得できる可能性がありますが、これについては十分な情報を取得できませんでした。誰かがこれを達成する方法に光を当てることができますか?

4

0 に答える 0