2012-08-03 76 views
1

我能夠使用tshark讀取/重播所有標頭和字段,直到打印IPv6標頭(以太網標頭& IPv6標頭),但是當我試圖重播pcap文件以讀取icmpv6字段時,這些字段沒有顯示任何內容。tshark無法讀取icmp6字段

這是一個tshark的bug嗎?有沒有其他工具可以讀取數據包所有標題中的所有字段?

tshark的的版本我使用的是1.2.11

+0

沒有在wireshark幫助或谷歌找到任何東西 – 2012-08-03 18:13:28

回答

1

Bro是完全支持IPv6網絡流量分析工具,而tshark的似乎與IPv6的鬥爭。在兄弟中,您可以通過如下的軌跡上運行它獲取連接摘要:

bro -C -r trace.pcap 

和檢查結果文件conn.log在同一目錄下。您可能會發現伴隨的工具bro-cut有助於只提取列的子集,例如,

bro-cut id.orig_h id.resp_h id.orig_p id.resp_p proto < conn.log 

將提取連接5元組並打印到標準輸出,這樣就可以繼續用你喜歡的文字處理它咀嚼工具。

+0

這個工具可用於Linux? – 2012-08-03 18:37:59

+0

是的,適用於所有UNIX版本。只需點擊答案中的鏈接即可瞭解更多信息。 – mavam 2012-08-03 19:15:30