美文网首页
wireshark类型指令

wireshark类型指令

作者: Then丶 | 来源:发表于2019-09-28 23:06 被阅读0次

pkt_comment过滤没有注释的包。    


frame contains "X-Slogan" 查看隐藏在wen浏览会话中的数据。


捕获文件的基本信息:


C:\Users\Administrator>cd /d d:

D:\>cd wireshark


分割文件

D:\wireshark>editcap -c 1000 n4.pcapng  aset.pcapng


基于时间方式分割文件

editcap -i 360 time.pcapng timeset.pcapng

捕获文件为文件集

capinfos filename.pcapng


过滤器

tcp.analysis.flags && !tcp.analysis.window_update


合并多个捕获文件

mergecap -w http.pcapng port*.*


查看分割生成的文件集

D:\wireshark>dir aset*.*


使用Dumpcaphe捕获数据

dumpcap -D 查看本机可用的接口

捕获数据时可以使用-a 或 -c选项指定停止捕获数据包的条件

dumpcap -i 4 -a filesize:1000 -w 1000kb.pcapng

-i 4 指定捕获接口4数据

-a filesize:1000  捕获文件大小为1000kb时 自动停止捕获

-w 1000kb.pcapng 表示指定捕获的文件名称为1000kb.pcapng


使用Tshark捕获数据

当命令行 Tshark-c 100-w 10.pcapng时实际上时dumpcap

Tshark可以使用&ndash

捕获过程中可以使用<host file>选项

Tshark可以处理已存在的捕获文件


Tshark 使用显示过滤器处理已存在的捕获文件

Tshark -r http.pcapng -Y "ip.addr == 192.168.0.104" -w myhttp.pcapng


捕获新文件的基本信息

dir filename


导出字段值

导出主机 “ip” 端口80的帧编号、源ip、目标ip、TCP窗口大小的字段值

tshark -i4 -f "dst port 80 and host 192.168.0.3" -T fields -e frame.number -e ip.src -e ipdst -e tcp.window_size

导出HTTP包的host字段值 导入一个文本中

tshark -i 4  -Y "http.host" -T fields -e http.host > httphosts.txt


导出数据统计  Tshark -z可以查看大量数据的统计信息 如果不想在屏幕上显示每个帧 则使用-q

查看协议分层统计信息

tshark -i 4 -qz io,phs  ( > a.txt)


用户提取专家信息中的notes信息 -r实现

tshark -r "http.pcapng" -qz expert,notes 

相关文章

  • wireshark类型指令

    pkt_comment过滤没有注释的包。 frame contains "X-Slogan" 查看隐藏在wen浏...

  • 网卡抓包分析(tcpdump+wireshard)

    后台抓包指令:tcpdump -i 网卡名 -w 文件<.cap格式> 使用wireshark打开cap文件,过滤...

  • 类型检查指令

    检查类型实例或数组类型的指令:instanceof、checkcast 指令checkcast用于检查类型强制转换...

  • 六、Class字节码指令解释执行

    JVM指令主要包含了一下几种类型:加载和存储指令、运算指令、类型转换指令、对象创建与访问指令、操作数栈管理指令、控...

  • 指令类型

    一台计算机的指令系统通常有几十条至几百条指令,按其所完成的功能可分为: (1)算术逻辑运算指令 一般计算机都具有这...

  • MAC版的Wireshark出不来网络设备接口列表

    当mac版本的wireshark开启后出现以下界面, 终端输入以下指令 sudo chgrp admin /dev...

  • 【Wireshark】Wireshark抓包文件类型

    一直以来,pcap 捕获文件格式一直是通用数据包捕获格式,几乎所有的捕获工具都支持 pcap 格式。 尽管各厂商多...

  • JVM 指令表

    常量入栈指令 局部变量值转载到栈中指令 将栈顶值保存到局部变量中指令 wide指令 通用(无类型)栈操作指令 类型...

  • 三条简单常用的搜索指令(学习笔记)

    一、快速找到某个文件类型的指令——搜索指令 filetype 第一个指令:filetype,就是限定文件类型,先请...

  • Java虚拟机字节码指令简介

    目录: 1、字节码与数据类型2、加载和存储指令3、运算指令4、类型转换指令5、对象创建与访问指令6、操作数栈管理指...

网友评论

      本文标题:wireshark类型指令

      本文链接:https://www.haomeiwen.com/subject/rnekuctx.html