这是可能的在Wireshark (查看->时间显示格式->微秒),请参阅附加图像Wireshark设置。有谁能分享一下如何通过t鲨来做这件事吗?我可以看到有"-t“和"-u”选项,它们处理一些日期时间格式,而不是第二个精度部分。我需要这个来自动化一些工作流程。我得到捕获文件有微秒和纳米秒,但过滤后的文本输出必须标准化。
发布于 2022-05-17 18:06:39
如果捕获文件包含如此精确的时间戳,-t a
可以打印它,请参阅我的示例:
% tshark -r packetcapture.cap -t a
1 10:23:40.232514 192.168.3.140 → 192.168.1.1 TLSv1.2 0 Application Data
2 10:23:40.232524 192.168.1.1 → 192.168.3.140 TCP 0 443 → 60152 [ACK] Seq=1 Ack=77 Win=514 Len=0 TSval=1643984880 TSecr=1054195834
3 10:23:40.232785 192.168.1.1 → 192.168.3.140 TLSv1.2 0 Application Data
4 10:23:40.235273 192.168.3.140 → 192.168.1.1 TCP 0 60152 → 443 [ACK] Seq=77 Ack=7095 Win=1937 Len=0 TSval=1054195837 TSecr=1643984880
5 10:23:40.235594 192.168.3.140 → 192.168.1.1 TCP 0 [TCP Window Update] 60152 → 443 [ACK] Seq=77 Ack=7095 Win=2048 Len=0 TSval=1054195837 TSecr=1643984880
塔克斯人页面中描述的其他格式。
https://stackoverflow.com/questions/72278078
复制相似问题