tshark: using frame enthält und schreibt in eine Datei

502
david114

Ich möchte TCP-Pakete herausfiltern, die eine bestimmte Zeichenfolge in den Rahmendaten enthalten (data.data)

tshark -i 1 -f "tcp port 8800" -Y "frame contains FILE" -w "data.txt" 

Genau das will ich.

Leider erhalte ich eine Fehlermeldung, dass ich nicht gleichzeitig in eine Datei schreiben und einen Anzeigefilter verwenden kann. Ich frage mich, ob es eine Problemumgehung dafür gibt.

Oder kann dies mit einem anderen Paketanalysator wie ngrep erreicht werden?

Danke vielmals

0
Seltsam, die Handbuchseite besagt speziell, dass '-Y' zum Filtern vor dem Schreiben in eine Datei gedacht ist ... grawity vor 6 Jahren 0
`tshark: Anzeigefilter werden beim Erfassen und Speichern der erfassten Pakete nicht unterstützt. 'Dies ist die Fehlermeldung, die ich erhalte david114 vor 6 Jahren 0

0 Antworten auf die Frage