在Tshark上;
我正在尝试运行此命令"tshark -r /root/Desktop/a.pcap -T field -e“dns.count.answers>3”但我总是看到;“(进程:2009):警告:'dns.count.answers>3‘不是有效字段!tshark:某些字段无效”
你知道如何在tshark上看到"dns.count.answers>3“,然后将其输出为cvs吗?文件。
非常感谢。
发布于 2017-07-28 04:20:15
Tshark的-e选项需要一个字段作为参数;然而,"dns.count.answers>3“不是字段,而是一个显示筛选器。显示筛选器是使用-Y选项指定的。
你可能要找的东西是这样的:
tshark -r /root/Desktop/a.pcap -Y "dns.count.answers > 3" -T fields -e dns.count.answers https://stackoverflow.com/questions/45351195
复制相似问题