首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >tshark无法读取icmp6字段

tshark无法读取icmp6字段
EN

Stack Overflow用户
提问于 2012-08-04 01:56:56
回答 1查看 158关注 0票数 1

我能够用tshark读取/重放所有的报头和字段,直到命中IPv6报头(以太网报头和IPv6报头),但是当我试图重放pcap文件以读取icmpv6字段时,这些字段没有任何显示。

这是tshark的bug吗?是否有其他工具可以读取数据包所有报头中的所有字段?

我使用的tshark版本是1.2.11

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2012-08-04 02:24:09

Bro是一个完全支持IPv6的网络流量分析工具,而tshark似乎很难与IPv6抗衡。在Bro中,您可以通过在跟踪上运行它来获取连接摘要,如下所示:

代码语言:javascript
复制
bro -C -r trace.pcap

并检查同一目录中的结果文件conn.log。您可能会发现附带的工具bro-cut有助于仅提取列的子集,例如,

代码语言:javascript
复制
bro-cut id.orig_h id.resp_h id.orig_p id.resp_p proto < conn.log

我将提取连接5元组并将其打印到STDOUT,这样您就可以继续使用您最喜欢的文本处理工具处理它。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/11800896

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档