Tshark抓websocket包

例子

tshark -i 3 -Y "websocket" -a duration:60 -T pdml >E\test.xml

 

-Y: -Y <display filter>,使用读取过滤器的语法,在单次分析中可以代替-R选项;
-i: -i <interface> 指定捕获接口,默认是第一个非本地循环接口;可以先用"tshark -D" 查看对应的网卡对应的值
-a: -a <autostop cond.> ... duration:NUM,在num秒之后停止捕获;
                filesize:NUM,在numKB之后停止捕获;
                files:NUM,在捕获num个文件之后停止捕获;
-T: -T pdml|ps|text|fields|psml,设置解码结果输出的格式,包括text,ps,psmlpdml,默认为text


.bat

set FILTERSTR="(src 192.168.1.165 and dst 192.168.1.120) or (src 192.168.1.120 and dst 192.168.1.165)"
set DURATIONTIME=60
set OUTPUT=ss.xml
c:
cd C:\Program Files\Wireshark
echo %cd%
Tshark -i 3 -Y "websocket" -f %FILTERSTR% -a duration:%DURATIONTIME% -T pdml > %OUTPUT%
endlocal

转载于:https://www.cnblogs.com/Akubi/p/9132170.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值