pcap
ファイルがあり、wireshark
で送信元アドレスが異なるパケットを表示したい。 wireshark
でこれを行うにはどうすればよいですか?
コメントからEMKの回答まで、探しているのはキャプチャファイル内の送信元IPアドレスの一意のリストのようです。そうだとすると、次のように tshark
でこれを達成できます。
* nixプラットフォームの場合:
tshark -r capture.pcap -T fields -e ip.src | sort -u
Windowsでは、sort -u
と同等の機能を実現するためにバッチファイルが必要になる可能性があります。あなたはおそらく提供されたものを使うことができます ここ そして以下に提供されたもの:
tshark.exe -r capture.pcap -T fields -e ip.src > uniqinput.txt
sortuniq.bat uniqinput.txt
バッチファイル:
@echo off
setlocal disabledelayedexpansion
set "prev="
for /f "delims=" %%F in ('sort uniqinput.txt') do (
set "curr=%%F"
setlocal enabledelayedexpansion
if "!prev!" neq "!curr!" echo !curr!
endlocal
set "prev=%%F"
)
私はあなたがIPV4ソースを探していると思います、例えば。
ip.src == 192.168.0.200
ヒント:パケットビューで、値を右クリックして[フィルターとして適用]を選択できます。