从wireshark pcap文件中获取日志

时间:2012-04-18 06:10:36

标签: wireshark logging pcap

我使用TShark的命令tshark -V -r {file}将wireshark pcap文件转换为windows txt文件 windows txt文件中包含的数据是否来自wireshark的pcap文件的日志数据?或者有更好的方法从wireshark pcap文件中获取日志吗?

1 个答案:

答案 0 :(得分:0)

这取决于日志文件的用途。如果您打算将其交给Splunk(以及,不,I didn't pick Splunk at random :-)),您可能想在the Splunk Q&A site上而不是通用Q& ;一个网站或Wireshark Q& A网站,因为大多数问题可能是Splunk问题,你更有可能在那里找到熟悉Splunk的人。