Извлечение потока данных UDP из файла pcap - PullRequest
0 голосов
/ 12 марта 2019

как я могу получить поток данных udp (в формате ascii) всех пакетов, захваченных в файле pcap, в текстовый файл, используя tshark. Я попробовал это

tshark -V -r /tmp/file_src.pcap > file_dst.txt

но как я могу получить только поток данных udp?

Спасибо

1 Ответ

0 голосов
/ 28 марта 2019

Вы можете установить флаг tshark -Y, чтобы указать фильтр

tshark -V -r /tmp/file_src.pcap -Y udp > file_dst.txt
...