什么是tshark的默认输出字段?

时间:2014-07-28 14:23:51

标签: tshark

我试图扩展tshark的输出。在第一轮我没有找到简单的解决方案,只有一个可以通过-e选项提取字段,因此以下命令输出

  • 帧数
  • 从捕获开始的时间
  • source ip address
  • 目的地IP地址
  • http request uri
  • 和http内容长度,我想添加到默认输出。

tshark -T fields -e frame.number -e frame.time_relative -e ip.src -e ip.dst http.request.uri -e http.content_length

我的问题是,我无法找到默认输出字段名称或一个留下它们的选项,并将所需字段附加到其中。

这不是强制性的,但很高兴知道:)

1 个答案:

答案 0 :(得分:2)

这不完全是默认输出,但非常接近:

tshark -T fields -e frame.number -e frame.time_delta -e _ws.col.Source -e _ws.col.Destination -e _ws.col.Protocol -e ip.len -e _ws.col.Info