tshark.exe使用
单个数据包获取特定IP
1.windows安装wireshark。
2.打开cmd输入:
“c:\Program Files\Wireshark\tshark.exe” -r 输入的文件 -Y “ip.addr==127.0.0.1” -w 输出的文件
(注:这条命令只能针对一个数据包)
使用批处理方式对多个数据包进行提取
1.使用批处理把数据包名提取出来
使用editplus将search.bat 改成如下图
保存
拖到桌面鼠标左键双击运行即可。