2016-10-24 7 views
-1

私はサブプロセスとしてtsharkのを使用したいと私はそのパケットを表示するフローを定義する必要がありますが、私はちょうど私がWiresharkの中でそれを知っている、tsharkの中の流れを定義するためにCMDを知らない:Tsharkでフローを定義する方法は?

ip.src == ipAddr and ip.dst == ipAddrDst and udp.srcport == 33191 and udp.dstport == 2003 ; 

tsharkで同等のcmdを見つけるのを手伝ってもらえますか?

答えて

0

あなたはtcpdumpのの構文を使用する必要があります。

tshark "ip and udp and src host ipAddr and dst host ipAddrDst \ 
     and src port 33191 and dst port 2003" 
関連する問題