- 我在远程主机上运行
tcpdump
。 - 我将转储复制到我的Linux工作站。
- 我看它使用Wireshark
的客户告诉:请看交通8点钟。tcpdump和wireshark:显示时间戳
...我发现没有办法将流量过滤到一个时间范围。
我想我错过了一些东西。
tcpdump
。的客户告诉:请看交通8点钟。tcpdump和wireshark:显示时间戳
...我发现没有办法将流量过滤到一个时间范围。
我想我错过了一些东西。
可以使用display filter按时范围进行筛选。
例如:
(frame.time> = “2015年3月18日20:38:04.705104000”)& &(frame.time < = “2015年3月18日20:38:06.415883000”)
有用链接:
WiresharK Wiki
查看拍摄的时间,进入“查看” - >“时间显示格式”,然后选择“一天的日期和时间”
非常感谢! ISO日期格式也被支持:'frame.time>“2015-09-03 20:38:04”' – guettli