我正在试图从捕获中获取TCPStream,大小为24M。我可以用wireshark获得它,但是我需要一个没有界面的命令来获取它。获取tcpstream - wireshark vs tshark
我通过尝试使用小于1M的捕获中的TShark开始,并且我能够在相同捕获中获得tcpstream等于wireshark。在用24M捕捉时,我不能。 wireshark中的TCPStream很大,与TShark中的不匹配。
我不明白是什么问题。
我使用下面的命令:tshark -r cap.pcapng -T fields -e data
任何想法,问题可能是什么?或者它与什么有关?
我也可用于解决我的问题的其他解决方案。
谢谢。
[这一个](https://serverfault.com/q/273066)可能对你有意思。 – vlp
@PRVS您是如何使用Wireshark检索TCPStream的?当你说Wireshark和tshark的输出不同时,尺寸差异是多少?它们是完全不同的还是只有一个文件包含更多信息? – pchaigno