- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
简单使用tshark 命令
簡單使用 tshark 命令形的 wireshark tcpdump??命令形的 wireshark,有同 tcpdumpman tshark???捕包樹狀解析tshark -V十六進制,ASCII 解析tshark -x指定界面,保留檔名tshark -i 界面 -w 檔名指定界面,保留檔名,指定重覆保留最大檔數量,停止捕包大小(有-b 就有-a?)tshark -i 界面 -w 檔名 -b 保留檔數量 -a filesize:捕包大小讀檔,顯示過濾條件,存檔tshark -r 讀檔名 -w 存檔名 -R 過碌條件例:顯示過濾所有包 1/8/2010 22:00 至 1/8/2010 23:00,存至新檔tshark -r 讀檔名 -w 存檔名 -R (frame.time = Jan 8, 2010 22:00:00.00 ) (frame.time = Jan 8, 2010 23:00:00.00)捕捉過碌tshark -i eth1 -f icmp捕捉過碌,ICMP 第零個 byte 是 Typetshark -i eth1 -f icmp[0] == 0 or icmp[0] == 8也可tshark -i eth1 icmp[0] == 8tshark -f icmp -i eth1 icmp[0] == 8Unix 系統有時要加 tshark -i eth1 icmp[0] == 0 || icmp[0] == 8使用顯示過碌讀存檔tshark -r bgp.pcap.gz -R bgp.type == 2樹狀,十六進位,ASCIItshark -V -x界面大大,寫入 output 檔,檔最大 5 kilobytes,重覆保留最大數量十檔tshark -i 大大 -a filesize:5 -b 10 -w output捕抓過碌除了 tcp 端口 80tshark -f tcp port !80讀檔並讀取過碌 telnettshark -r 檔 -R telnet 讀檔寫成 Nwork Monitor 2.x 格式檔tshark -r 檔 -w netmon_output -F netmon2統計封包,字節tshark -z io,phs統計 TCP 交談tshark -z conv,tcp統計 IP 地址 00 的封包,字節tshark -z io,phps,ip.addr==00 #-z io.phs[,filter]以一秒間隔統計封包,字節-z io,stat,interval[,filter][,filter][,filter]...以一秒間隔統計 IP 地址 0 的封包,字節tshark -z io,stat,1,ip.addr==0以零點零零一秒統計 IP 地址 0 的 HTTP 封包tshark -z io,stat,0.001,httpip.addr==0以零點零一秒統計 Server Message Block 的封包平均時間tshark -z io,stat,0.010,AVG(smb.time)smb.time以零點零一秒統計 HTTP 要求封包總計tshark -z io,stat,0.010,COUNT(http.request)http.request以零點零一秒統計個封包字節總數tshark -z io,stat,0.010,SUM(frame.pkt_len)frame.pkt_len以零點零一秒統計 IP 地址 00 的 Server Messege Block 封包四行顯示:封包和字節的統計,最小,最大,平均回應時間tshark -z io.stat,0.010,smb.timeip.addr==00,MIN(smb.time)smb.timeip.addr==00,MAX(smb.time)smb.timeip.addr==00,AVG(smb.time)smb.timeip.addr==00建表格列全部通訊-z conv,type[,filter]統計 IP 地址 00 全部 IP 协議通訊tshark -z conv,ip,ip.addr==00加协議信息組至顯示(field 值一定要在 filter 欄位)-z proto,colinfo,filter,field過碌有 TCP 协議長度,多顯示 TCP 协議長度tshark -z proto,colinfo,tcp.len,tcp.len過碌出有 TCP 协議長度並是 IP 來源 0,多顯示 TCP 协議長度tshark -z proto,colinfo,tcp.lenip.src==0,tcp.len統計 Remote Procedure Call 的 Response Time Test 信息,個程序,Min
您可能关注的文档
- 2012 北京市中考各区县一模英语还原句子与答案.doc
- 第二周 简 单 推 理.ppt
- 2011高考语文一轮复习:实用类文本阅读之探究文本问题,提出自己见解(人教新课标版).ppt
- 2011高考语文病句辨析题型例解与针对性试题演练.doc
- 2012-2013高二下期期中考试英语试题与答案.doc
- 2011高考语文复习1000个容易出错字.doc
- 2011高考语文实用类文本阅读.ppt
- 2011高考语文利用关键词制胜高考病句.ppt
- 第二周(认识路线练习、除法四个课时).doc
- 第二周八年级英语下册周周清2.doc
- 2025年网络文学平台版权运营模式创新与版权保护体系构建.docx
- 数字藏品市场运营策略洞察:2025年市场风险与应对策略分析.docx
- 全球新能源汽车产业政策法规与市场前景白皮书.docx
- 工业互联网平台安全标准制定:安全防护与合规性监管策略.docx
- 剧本杀剧本创作审核标准2025年优化与行业自律.docx
- 2025年新能源电动巡逻车在城市安防中的应用对城市环境的影响分析.docx
- 全渠道零售案例精选:2025年行业创新实践报告.docx
- 2025年网约车司乘纠纷处理机制优化与行业可持续发展报告.docx
- 2025年宠物烘焙食品市场法规政策解读:合规经营与风险规避.docx
- 2025年宠物行业数据安全监管政策影响分析报告.docx
最近下载
- 《常考题》初中八年级数学上册第十三章《轴对称》习题(含答案解析).docx VIP
- 《事件相关电位入门》课件.ppt VIP
- 《儿童骨科疾病诊断》课件.ppt VIP
- 公司战略与风险管理 第3版 吕文栋 教学大纲+教案1--3.doc
- 12SG121-1 施工图结构设计总说明(混凝土结构) .docx VIP
- 一种实验室危化品试剂进出库智能化管控系统及管控方法.pdf VIP
- 专练08:读后续写-2020-2021学年高一英语下学期期末题型专项训练.docx VIP
- 动脉血标本采集技术操作考核及评分标准.docx
- AI驱动的知识图谱:混合式教学模式创新研究.docx VIP
- AI辅助混合式教学设计实践与效果评估.docx VIP
文档评论(0)