如何使用带有过滤器表达式的tshark读取pcap文件

时间:2019-04-25 10:34:05

标签: tshark

我正在尝试在命令提示符下使用tshark读取网络捕获文件(使用itest工具)

我想用sip过滤包含“ INIVITE”和“ REGISTER”消息的文件。我尝试了以下代码。

tshark -r filename.pcap -R“ sip.Cseq.method包含INVITE || sip.Cseq.method包含REGISTER” -V

tshark -r filename.pcap -Y“ sip.Cseq.method包含INVITE || sip.cSeq.method包含REGISTER” -V

可能是错误的,您是否可以通过其他方法解决这一问题,谢谢您

0 个答案:

没有答案