首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Capinfos精确时间戳

Capinfos精确时间戳
EN

Stack Overflow用户
提问于 2011-08-22 10:54:44
回答 1查看 2.1K关注 0票数 3

我正在编写一个解析脚本,用于使用t鲨创建的一组常规的小pcap文件。

我需要的是提取捕获中的第一个数据包和最后一个数据包的精确时间戳(下到毫秒)。我试过"capinfos“,但是它的精度可以降到几秒钟,而且捕获时间小于1秒,这一点也没有多大帮助。

有人知道我怎么才能得到这些信息吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2011-08-22 17:47:06

运行capinfo -c以显示数据包数量:

-c lmt_04.pcap $capinfo

文件名: lmt_04.pcap

包数: 1645

运行TShark -T字段以打印第一个和最后一个包的frame.time:

$t鲨-r lmt_04.pcap -R "frame.number==1 \x{##**$} frame.number==1645“-T字段-e frame.time

2009年8月28日21:29:24.491572000

2009年8月28日21:30:36.747868000

票数 5
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/7146407

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档