我有一个* .pcap文件,其中包含一些LDAP流量。 我怎样才能计算出有效载荷(只有有效载荷)有多少字节?
BR 马努
答案 0 :(得分:0)
你可以用tshark做到这一点:
有效负载字节
tshark -r input.cap -T fields -e frame.number -e tcp.data -E header=y -E separator=;
有效负载长度
tshark -r input.cap -T fields -e frame.number -e frame.len -e ip.len -e tcp.len -E header=y -E separator=;