tshark - Tshark 的 -z conv,ip 似乎有一个错误

标签 tshark crash

我已经尝试了很多来列出 ip conversations.cap file with Tshark 。我可以使用 *wireshark -> statistics -> conversations -> "ipv4" lable* 轻松完成此操作,所以我想使用 Tshark 也很容易做到这一点:

tshark -n -r "d:\test\test.cap" -z conv,ip,"ip.len>50" -t ad

但是,在打印完所有消息之后,tshark crashed : Tshark has stopped working.

tshark 真的有 bug 吗? ...还是和我一起?

最佳答案

您可以使用选项-q:
读取捕获文件时,或者捕获但不保存到文件时,不打印数据包信息;如果您使用 -z 选项来计算统计信息并且不希望打印数据包信息,而只打印统计信息,那么这非常有用。

tshark -r test2905a.pcap -q -z conv,ip,"ip.len>50"

请参阅man-page了解更多信息。

关于tshark - Tshark 的 -z conv,ip 似乎有一个错误,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/32031357/

相关文章:

ios - 从数据创建 UIImage 时崩溃

在 C 中使用 popen 捕获 tshark 标准输出

wireshark - 如何使用 tshark 或任何其他工具从现有 pcap 文件中提取全套功能?

tcp - 如何基于TCP流高效拆分pcap文件?

macos - 在Mac OS X上的pthread_specific()中崩溃

python - 为什么这个有效的 Tkinter 代码与一些 PyWin32 混合时会崩溃?

CreateDirectory 使程序崩溃

rest - tshark 数据包捕获过滤器按请求 url

linux - 找不到 init.lua 文件

android - Android应用在HTC 4g上崩溃