tcpdump和wireshark:显示时间戳

时间:2015-08-28 07:38:27

标签: wireshark tcpdump

  1. 我在远程主机上运行tcpdump
  2. 我将转储复制到我的linux工作站。
  3. 我用wireshark看着它
  4. 客户告诉我们:请查看8点钟的流量。

    ...我发现无法将流量过滤到时间范围。

    我想我错过了一些东西。

2 个答案:

答案 0 :(得分:1)

查看捕获时间,转到"查看" - > "时间显示格式"并选择"日期和时间"

答案 1 :(得分:1)

您可以使用display filter来过滤时间范围 例如:
(frame.time> =“2015年3月18日20:38:04.705104000”)&& (frame.time< =“2015年3月18日20:38:06.415883000”)

有用的链接:
WiresharK Wiki