使用bash脚本解析pcap

时间:2014-04-07 16:33:26

标签: bash shell sh wireshark tshark

我正在尝试使用bash脚本解析pcap文件

该命令以bash数组的形式存储

cmd=( tshark -nr $pcap -z conv,tcp, "(ip.src == $client1 && ip.dst == $server ) || (ip.dst == $client1 && ip.src == $server)" -q  )

然后执行如下

"${cmd[@]}" > statistics.csv

但问题是未应用上述数组中"conv,tcp"之后指定的过滤器。

请帮忙解决这个问题。

由于

0 个答案:

没有答案