editcap

    0热度

    1回答

    我正在制作一个检查数据包的脚本,但标题让我头痛。我家里有DSL连接/无线,数据链路层出现在Wireshark捕获中,根据我目前使用的是PPP还是WLAN。 我一直在寻找一个thsark,editcap或tcpdump或任何教程,但我找不到任何。 基本上我需要的全部:< program_name_which_nicely_removes_transport_layer> input.pcap < o

    0热度

    1回答

    我想先过滤一个pcap文件中的100个数据包,并在stdout上显示结果。用于过滤第一100包我用下面的命令: editcap -r test.pcap output.pcap 1-100 为示出了用于进一步目的欲使用tcpdump的结果和过滤包。 tcpdump -tttt tcp and host ip 192.168.1.1 -r inputfile.pcap 我想重定向editca