0
这可能是做一个很琐碎的事情,但我是很新的Wireshark的。Wireshark的是如何缩小分析,以给定的时间内
我从tcpdump的捕获流。我如何限制我的分析到一个更小的时间窗口?
(我它使用frame.number
在过滤器,但它是很脆的过滤器目前黑客攻击。)
这可能是做一个很琐碎的事情,但我是很新的Wireshark的。Wireshark的是如何缩小分析,以给定的时间内
我从tcpdump的捕获流。我如何限制我的分析到一个更小的时间窗口?
(我它使用frame.number
在过滤器,但它是很脆的过滤器目前黑客攻击。)
只需例如使用
.5 < frame.time_relative < .75
其中时间被指定为从捕获开始的秒数(与“时间”列中显示的相同)。
作为一个提示,你可以在任何列或细节条目上单击鼠标右键,并使用“制作了过滤器 - >选择”,看看它会过滤什么领域。这可以用来快速了解要编写的过滤器表达式。
谢谢你的提示,这是相当不错的工具。 – Dinesh 2014-12-04 05:19:54
终于想通了:在frame.time我在本地TZ使用日期时间,而不是UTC而这一点正是我是用什么来显示。 – Dinesh 2014-12-04 05:19:01