- 快速定位PCAP包中的IP
- 1.wireshark --> file --> export --> file --> csv 格式 --> 打开csv文件 --> 选中source或者destination柱
- --> 数据 --> 筛选 --> 高级筛选 --> 勾选“选择不重复的记录”复选框 --> over
- 2.wireshark --> statistics --> conversations --> ipv4 --> 点Copy --> 复制到notepad++中 --> 保存为csv格式(后面的步骤同上) /或者直接在notepad++中取IP地址再放到excel中进行筛选
- 3.tshark --> tshark -r xxx.cap -T fields -e ip.dst ip.src | sort | uniq
转载于:https://blog.51cto.com/missuniverse110/837979