2015-08-28 116 views
-1
  1. 我在远程主机上运行tcpdump
  2. 我将转储复制到我的Linux工作站。
  3. 我看它使用Wireshark

的客户告诉:请看交通8点钟。tcpdump和wireshark:显示时间戳

...我发现没有办法将流量过滤到一个时间范围。

我想我错过了一些东西。

回答

1

可以使用display filter按时范围进行筛选。
例如:
(frame.time> = “2015年3月18日20:38:04.705104000”)& &(frame.time < = “2015年3月18日20:38:06.415883000”)

有用链接:
WiresharK Wiki

+1

非常感谢! ISO日期格式也被支持:'frame.time>“2015-09-03 20:38:04”' – guettli

1

查看拍摄的时间,进入“查看” - >“时间显示格式”,然后选择“一天的日期和时间”