当前位置: 首页 > news >正文

kali——tshark的使用

目录

前言

使用方法

tshark提取流量为文档


前言

tshark 是一个命令行的网络分析工具,它用于捕获和分析网络流量。它支持多种网络协议,包括 TCP、UDP、ICMP 等。Tshark 可以用于调试网络问题、进行安全审计、分析应用程序性能等。

在 Kali Linux 中,Tshark 是一个内置的工具。


使用方法

tshark 选项

选项:

-i:指定网卡接口。

-T:指定流量类型,例如 TCP、UDP、ICMP 等。

-t:指定时间范围。

-f:指定过滤规则,可以使用多种格式,例如以逗号分隔的关键字列表、正则表达式等。

-w:将捕获到的数据保存为文件。

-v:显示详细的信息。

-n:显示原始数据,而不是十六进制或 ASCII 格式。

-c:显示计数信息。

-C:显示统计信息。

-X:显示扩展信息。

-z:压缩输出。

-Z:解压缩输出。


tshark提取流量为文档

tshark -r 流量包 -T fields -e 指定提取字段>指定存放文件

 比如下图,提取usb数据,转化为文档并保存到1.txt文件中。

tshark -r 12.pcapng -T fields -e usb.capdata>1.txt



http://www.lryc.cn/news/440505.html

相关文章:

  • TortoiseSVN图标不显示的解决
  • Oracle 11gR2打PSU补丁详细教程
  • 2.4 卷积1
  • OA项目值用户登入首页展示
  • 如何关闭前端Chrome的debugger反调试
  • 硬件工程师笔试面试——晶振
  • 如何用安卓玩Java版Minecraft,安卓手机安装我的世界Java版游戏的教程
  • linux上用yolov8训练自己的数据集(pycharm远程连接服务器)
  • Git rebase 的使用(结合图与案例)
  • 一文讲懂Mac中的环境变量
  • 将硬盘的GPT 转化为MBR格式
  • C++基于select和epoll的TCP服务器
  • SpringBoot 读取配置文件的4种方式
  • 【车载开发系列】ParaSoft单元测试环境配置(三)
  • 如何让Threejs的canvas背景透明?
  • Text-to-SQL技术升级 - 阿里云OpenSearch-SQL在BIRD榜单夺冠方法
  • [性能]高速收发的TCP/MQTT通信
  • OpenHarmony(鸿蒙南向开发)——标准系统方案之瑞芯微RK3568移植案例(下)
  • 网络安全学习(五)Burpsuite实战
  • ego-planner开源代码之simulator.xml介绍分析
  • 论文阅读笔记 --- 图模互补:知识图谱与大模型融合综述 --- 按参考文献整理
  • Cpp类和对象(上)(3)
  • 【微信小程序】连续拍照功能实现
  • JavaSE:11、内部类
  • VTD激光雷达(7)——07_OptiX_Variables_Advanced
  • 运维工程师面试整理-自动化运维
  • 【JAVA基础】实现Tomcat基本功能
  • 风力发电叶片缺陷检测数据集
  • 数据类型自动转换的解决方案
  • 大厂校招:唯品会Java面试题及参考答案