Как прочитать файл pcap, используя tshark с выражениями фильтра - PullRequest
0 голосов
/ 25 апреля 2019

Я пытаюсь прочитать файл захвата сети с помощью tshark в командной строке (с помощью инструмента itest)

Я хочу отфильтровать файл с помощью sip, который содержит сообщения «INIVITE» и «REGISTER».Я пробовал следующие коды.

tshark -r filename.pcap -R "sip.Cseq.method содержит INVITE || sip.Cseq.method содержит REGISTER" -V

tshark -r filename.pcap -Y "sip.Cseq.method содержит INVITE || sip.cSeq.method содержит REGISTER "-V

, возможно, они ошибочны, если вы дадите какие-либо другие способы решения этой проблемы, спасибо

...