pcap を txt に変換し、特定のフィールドを表示しようとしています。
thsark 1.12.4 では次のように動作します:
tshark -nr "input_file.pcap" -E header=y -e frame.number -e frame.time -e ip.src -e ip.dst -e _ws.col.Protocol -e _ws.col.Info -e データ-T フィールド -V "tcp または udp" > "output_file.txt"
悲しいことに、tshark 1.6.7 (これは強制的なものです) では、プロトコルと情報の列が表示されません。
オンラインで見つけられるすべての組み合わせを試しました: _ws.col.Info、_ws.col.info、col.Info、col.info、Info、info。
他に何も見つかりませんでした。
これらの列を出力txtファイルに表示する方法について何か提案はありますか?
一番。