我能夠使用tshark讀取/重播所有標頭和字段,直到打印IPv6標頭(以太網標頭& IPv6標頭),但是當我試圖重播pcap文件以讀取icmpv6字段時,這些字段沒有顯示任何內容。tshark無法讀取icmp6字段
這是一個tshark的bug嗎?有沒有其他工具可以讀取數據包所有標題中的所有字段?
tshark的的版本我使用的是1.2.11
我能夠使用tshark讀取/重播所有標頭和字段,直到打印IPv6標頭(以太網標頭& IPv6標頭),但是當我試圖重播pcap文件以讀取icmpv6字段時,這些字段沒有顯示任何內容。tshark無法讀取icmp6字段
這是一個tshark的bug嗎?有沒有其他工具可以讀取數據包所有標題中的所有字段?
tshark的的版本我使用的是1.2.11
Bro是完全支持IPv6網絡流量分析工具,而tshark的似乎與IPv6的鬥爭。在兄弟中,您可以通過如下的軌跡上運行它獲取連接摘要:
bro -C -r trace.pcap
和檢查結果文件conn.log
在同一目錄下。您可能會發現伴隨的工具bro-cut
有助於只提取列的子集,例如,
bro-cut id.orig_h id.resp_h id.orig_p id.resp_p proto < conn.log
將提取連接5元組並打印到標準輸出,這樣就可以繼續用你喜歡的文字處理它咀嚼工具。
這個工具可用於Linux? – 2012-08-03 18:37:59
是的,適用於所有UNIX版本。只需點擊答案中的鏈接即可瞭解更多信息。 – mavam 2012-08-03 19:15:30
沒有在wireshark幫助或谷歌找到任何東西 – 2012-08-03 18:13:28