2016-03-08 111 views
0

如果您一次又一次地重复相同的例程,将它们导出为等效的tshark命令行程序将是切实可行的。如何将wireshark gui命令导出为tshark命令行程序?

+0

你能否澄清一下你的问题“:你叫什么”wireshark命令“???设置一个显示过滤器?动作如选择一个TCP数据包然后做一个”遵循TCP对话框“?...... – jbm

+0

@ jbm命令= ui互动 – v217

+0

@jbm“设置显示过滤器?诸如选择TCP数据包然后执行“跟随TCP对话”的操作?“正在执行的操作可以转换正在检查的数据。例如,如何导出https://www.imperialviolet.org/2012中描述的UI操作和设置/06/25/wireshark.html作为tshark shellscript?有没有wireshark日志文件?希望这可以回答你的问题! – v217

回答

1

感谢您对问题的澄清。

然后我的回答是:

没有,也没有办法。 tshark不可编写脚本/不具有宏语言等。

你可以做的是将它的输出管道输出到你自己的脚本/程序中去,但这是一个完全不同的项目。

很重要编辑:

错误,有一个 “脚本” 的wireshark/tshark的一种方式。

(我听说过,但从来没有使用过自己,所以才没有立即在我的头上弹出,抱歉)

两个wireshark一个tshark确实有使用lua语言脚本功能。不知道这可能会满足您的需求,但看看:

https://wiki.wireshark.org/Lua

https://wiki.wireshark.org/Lua/Examples

据我了解,大部分的预期用作解剖样机的时间,但它可以超越那。

希望得到这个帮助。