首页 > 其他分享 >kali——tshark的使用

kali——tshark的使用

时间:2024-09-18 11:20:09浏览次数:11  
标签:提取 tshark kali 指定 流量 文档 使用 Tshark

目录

前言

使用方法

tshark提取流量为文档


前言

tshark 是一个命令行的网络分析工具,它用于捕获和分析网络流量。它支持多种网络协议,包括 TCP、UDP、ICMP 等。Tshark 可以用于调试网络问题、进行安全审计、分析应用程序性能等。

在 Kali Linux 中,Tshark 是一个内置的工具。


使用方法

tshark 选项

选项:

-i:指定网卡接口。

-T:指定流量类型,例如 TCP、UDP、ICMP 等。

-t:指定时间范围。

-f:指定过滤规则,可以使用多种格式,例如以逗号分隔的关键字列表、正则表达式等。

-w:将捕获到的数据保存为文件。

-v:显示详细的信息。

-n:显示原始数据,而不是十六进制或 ASCII 格式。

-c:显示计数信息。

-C:显示统计信息。

-X:显示扩展信息。

-z:压缩输出。

-Z:解压缩输出。


tshark提取流量为文档

tshark -r 流量包 -T fields -e 指定提取字段>指定存放文件

 比如下图,提取usb数据,转化为文档并保存到1.txt文件中。

tshark -r 12.pcapng -T fields -e usb.capdata>1.txt



标签:提取,tshark,kali,指定,流量,文档,使用,Tshark
From: https://blog.csdn.net/bunengyongzho666/article/details/142307866

相关文章

  • 职场人该如何学习使用AI大模型,都2024年还不会用AI办公的你真的out了!
    【写在开篇:这是一篇针对非技术背景的职场人,学习和使用AI大模型的完全攻略。】非技术背景的职场人想要学习和使用AI大模型,可以遵循以下步骤:1.基础学习:首先,需要掌握人工智能的基础知识,包括但不限于机器学习、深度学习等领域。可以通过阅读《ArtificialIntelligence:AMod......
  • 实操触发器的使用 mysql 20240918_102020
    需求新建日志表用于记录老师表的数据化情况起个名字teacher_log需要的列idoperationmsg建老师日志表CREATETABLEteacher_log( idINTPRIMARYKEYAUTO_INCREMENT, operationVARCHAR(11)NOTNULL, msgVARCHAR(200)NOTNULL);定义添加触发器如果往老师表tea......
  • CMS32L051使用旋转编码器
    文章目录概要代码小结概要CMS32L051使用外部中断的方式识别旋转编码器的方向。选取其中一个信号A进行外部中断触发,由于信号A空闲时处于高电平,因此初始化时外部中断使用下降沿触发;触发第一个下降沿后,判断当前是否已经触发了上升沿,如果已经触发上升沿,则需要判断当前......
  • CH395使用事项说明及注意点(持续更新)
    CH395Q支持串口和SPI,CH395L支持串口、SPI及8位并口手册及EVT例程:https://www.wch.cn/search?t=all&q=395软件方面1.使用SPI接口控制CH395,要注意命令码与命令码,命令码与数据,数据与数据这三个的时间间隔。(参考手册7.3章节时序参数)2.395调用send函数主动往对端发数据时,要注意每次......