Ich gehe davon aus, dass Sie nach der IPV4-Quelle suchen, z
ip.src == 192.168.0.200
Tipp : In der Paketansicht können Sie mit der rechten Maustaste auf einen Wert klicken und "Als Filter anwenden" auswählen.
Ich habe eine pcap
Datei und möchte wireshark
mir Pakete mit unterschiedlicher Quelladresse zeigen. Wie kann ich das machen wireshark
?
Ich gehe davon aus, dass Sie nach der IPV4-Quelle suchen, z
ip.src == 192.168.0.200
Tipp : In der Paketansicht können Sie mit der rechten Maustaste auf einen Wert klicken und "Als Filter anwenden" auswählen.
Verwenden Sie die Registerkarte IPv4 im Element Endpoints (oder Conversations) im Menü Statistics, um eine Liste eindeutiger Hosts (oder Conversations) anzuzeigen. Sie können Ihr Capture auch hier weiter filtern, indem Sie mit der rechten Maustaste auf einen bestimmten Eintrag klicken.
In Ihrem Kommentar zur Antwort von EMK scheint es sich anscheinend um eine eindeutige Liste von Quell-IP-Adressen in einer Capture-Datei zu handeln. Angenommen, Sie können dies tshark
wie folgt erreichen:
Auf * Nix-Plattformen:
tshark -r capture.pcap -T fields -e ip.src | sort -u
Unter Windows benötigen Sie wahrscheinlich eine Batch-Datei, um das entsprechende Ergebnis zu erzielen sort -u
. Sie können wahrscheinlich die hier bereitgestellte und unten angegebene verwenden:
tshark.exe -r capture.pcap -T fields -e ip.src > uniqinput.txt sortuniq.bat uniqinput.txt
Batchdatei:
@echo off setlocal disabledelayedexpansion set "prev=" for /f "delims=" %%F in ('sort uniqinput.txt') do ( set "curr=%%F" setlocal enabledelayedexpansion if "!prev!" neq "!curr!" echo !curr! endlocal set "prev=%%F" )