我正在試圖從捕獲中獲取TCPStream,大小爲24M。我可以用wireshark獲得它,但是我需要一個沒有界面的命令來獲取它。獲取tcpstream - wireshark vs tshark
我通過嘗試使用小於1M的捕獲中的TShark開始,並且我能夠在相同捕獲中獲得tcpstream等於wireshark。在用24M捕捉時,我不能。 wireshark中的TCPStream很大,與TShark中的不匹配。
我不明白是什麼問題。
我使用下面的命令:tshark -r cap.pcapng -T fields -e data
任何想法,問題可能是什麼?或者它與什麼有關?
我也可用於解決我的問題的其他解決方案。
謝謝。
[這一個](https://serverfault.com/q/273066)可能對你有意思。 – vlp
@PRVS您是如何使用Wireshark檢索TCPStream的?當你說Wireshark和tshark的輸出不同時,尺寸差異是多少?它們是完全不同的還是隻有一個文件包含更多信息? – pchaigno