![]() |
1
2
“但是它会在几分钟内产生非常大的文件,我可以根据主题名筛选tcpdump吗”
如果您试图限制捕获文件的大小,那么先前接受的答案不会这样做,因为它使用与最初提供的完全相同的捕获筛选器,即
首先,如果不需要整个有效负载,可以应用
斯内普伦
在适当的值之后缩短数据包。这是使用
好的,但是不管您是否决定应用snaplen,如果您想基于特定的主题名称进行过滤,很可能您可以实现这一点;不过,我在下面列出了几个注意事项。主要思想是使用
操作员,
这是一个命令 工作(至少在大多数情况下->请参见以下注意事项):
从上面对所需过滤器的描述可以看出,过滤器的每个单独组件都在为您做什么。
在这里,您将得到一个所需数据包的捕获文件,如果需要,您可以稍后引用该文件。您甚至可以将相同的过滤器应用于
注意事项:
|
![]() |
2
2
正如@hardillb所建议的,使用tshark代替。由于tshark的体系结构,您不能将文件与显示过滤器同时写入(速度太慢)。 为了得到你需要的信息,它看起来像这样
|
|
Pareidolia · 序列号和确认号不匹配 7 年前 |
![]() |
tarekosis · 在我的应用程序中集成WireShark 7 年前 |
![]() |
Exam Orph · Wireshark中的操作码过滤包 7 年前 |
![]() |
elsenor · 使用Lua为多播消息设置解析器 7 年前 |
![]() |
Velocedge · 信号器:适用于“真实”IP,但不适用于NAT 7 年前 |