2015-11-10 33 views
0

我需要分析802.11g第1章中出现的无线流量。我使用NETMON作为test.cap文件捕获了所有流量日志。 问:如何使用tshark将信息提取到合适的格式,以便将其用于进一步后处理?如何使用tshark提取网络流量信息?

+0

你想提取哪些特定信息? –

+0

我只想在特定时间段内绘制无线活动。 – HaWa

+0

“活动”,如“每秒传输的数据包”,“活动”,如“每秒传输的字节数”或其他一些活动的度量? –

回答

0

我已经捕获了Ch11中的所有活动,但在wireshark中它只显示了协议中的802.11。

这通常意味着“流量被加密并且Wireshark没有足够的信息来解密它”。它确实代表活动。

因此,如果您在通道11上捕获Wireshark中的I/O图表,而不是使用TShark提取并进一步处理的任何内容,则应该足以显示该通道上的活动级别。如果你想知道更高级别的活动是什么类型的话,你只需要剖析它,但听起来好像你只关心活动,不管数据包是什么。