zoukankan      html  css  js  c++  java
  • Tshark抓websocket包

    例子

    tshark -i 3 -Y "websocket" -a duration:60 -T pdml >E est.xml

    -Y: -Y <display filter>,使用读取过滤器的语法,在单次分析中可以代替-R选项;
    -i: -i <interface> 指定捕获接口,默认是第一个非本地循环接口;可以先用"tshark -D" 查看对应的网卡对应的值
    -a: -a <autostop cond.> ... duration:NUM,在num秒之后停止捕获;
                    filesize:NUM,在numKB之后停止捕获;
                    files:NUM,在捕获num个文件之后停止捕获;
    -T: -T pdml|ps|text|fields|psml,设置解码结果输出的格式,包括text,ps,psmlpdml,默认为text


    .bat

    set FILTERSTR="(src 192.168.1.165 and dst 192.168.1.120) or (src 192.168.1.120 and dst 192.168.1.165)"
    set DURATIONTIME=60
    set OUTPUT=ss.xml
    c:
    cd C:Program FilesWireshark
    echo %cd%
    Tshark -i 3 -Y "websocket" -f %FILTERSTR% -a duration:%DURATIONTIME% -T pdml > %OUTPUT%
    endlocal
  • 相关阅读:
    九度-题目1197:奇偶校验
    九度-题目1073:杨辉三角形
    九度-题目1072:有多少不同的面值组合?
    同步异步,阻塞非阻塞
    注解方式配置bean
    监听器
    自定义系统初始化器
    构建流
    数值流
    流的使用
  • 原文地址:https://www.cnblogs.com/Akubi/p/9132170.html
Copyright © 2011-2022 走看看