tshark在条件

时间:2016-01-17 00:13:31

标签: wireshark tshark

我希望在特定条件之后转储流中的所有TCP流量的单行。换句话说,我想做类似的事情:

tshark -i wlan0 -s 0 -z follow,tcp,raw,x

x=`tshark -i wlan0 -s 0 -Y 'http.request.full_uri contains "blah-blah" and http.request.method == GET' -n -Tfields -e tcp.stream`

我该怎么做?

1 个答案:

答案 0 :(得分:-1)