1.              快速定位PCAP包中的IP 
  2.  
  3. 1.wireshark --> file --> export --> file  --> csv 格式 --> 打开csv文件 --> 选中source或者destination柱 
  4.  --> 数据 --> 筛选 --> 高级筛选 --> 勾选“选择不重复的记录”复选框 --> over 
  5. 2.wireshark --> statistics --> conversations --> ipv4 --> 点Copy --> 复制到notepad++中 --> 保存为csv格式(后面的步骤同上) /或者直接在notepad++中取IP地址再放到excel中进行筛选 
  6. 3.tshark --> tshark -r xxx.cap -T fields -e ip.dst ip.src | sort | uniq