2013-06-02 65 views

回答

0

您可以筛选具有特定领域的数据包。对于TCP报文有tcp.checksum_bad场。可以有其他协议的其他领域。此外FOT TCP解剖有选项,启用/禁用校验和验证tcp.check_checksum。 因此,要找到校验和错误报文tshark的:

tshark -o 'tcp.check_checksum:True' -Y 'tcp.checksum_bad==True' -r input.pcap 

您也可以尝试expert.message=="Bad checksum"过滤器。