¿Cómo extraer los protocolos de nivel superior en el archivo csv usando el comando tshark?

0

Esto es lo que intenté: tshark -r test.pcap -T campos -e ip.proto > output.csv

Pero esto solo puede mostrar todos los protocolos en los archivos csv.

Quiero mostrar solo el nivel superior de los números de protocolo, como 6 (TCP), 17 (UDP), 1 (ICMP) etc.

Cualquier idea por favor. Su ayuda sería muy apreciada.

    
pregunta Eliza 03.12.2013 - 07:46
fuente

1 respuesta

1

Use -R para aplicar un filtro de visualización: tshark -r test.pcap -R "port 17 or port 6"

    
respondido por el John Deters 03.12.2013 - 15:57
fuente

Lea otras preguntas en las etiquetas