Tshark - 导出列表中具有相同名称的所有字段的值

时间:2016-05-18 14:47:32

标签: wireshark tshark

参考下面的S1AP pcap日志快照

enter image description here

上面突出显示的字段是s1ap.iE_Extensions,其中包含项目列表。我需要使用Tshark从id:s1ap.id以及其他一些字段中提取Item0字段(Item1)。

我的tshark命令如下所示 -

tshark -r test.pcap -Y "s1ap.procedureCode == 9" -T fields -e frame.time -e s1ap.procedureCode -E header=y -E separator=, > pcap_to_csv.csv

  • 需要帮助以扩展命令,以便为导出文件中包含的s1ap.id列表中的每个项目获取上述字段(s1ap.iE_Extensions

0 个答案:

没有答案