首页 > 其他分享 >kali——tshark的使用

kali——tshark的使用

时间:2024-09-18 11:20:09浏览次数:9  
标签:提取 tshark kali 指定 流量 文档 使用 Tshark

目录

前言

使用方法

tshark提取流量为文档


前言

tshark 是一个命令行的网络分析工具,它用于捕获和分析网络流量。它支持多种网络协议,包括 TCP、UDP、ICMP 等。Tshark 可以用于调试网络问题、进行安全审计、分析应用程序性能等。

在 Kali Linux 中,Tshark 是一个内置的工具。


使用方法

tshark 选项

选项:

-i:指定网卡接口。

-T:指定流量类型,例如 TCP、UDP、ICMP 等。

-t:指定时间范围。

-f:指定过滤规则,可以使用多种格式,例如以逗号分隔的关键字列表、正则表达式等。

-w:将捕获到的数据保存为文件。

-v:显示详细的信息。

-n:显示原始数据,而不是十六进制或 ASCII 格式。

-c:显示计数信息。

-C:显示统计信息。

-X:显示扩展信息。

-z:压缩输出。

-Z:解压缩输出。


tshark提取流量为文档

tshark -r 流量包 -T fields -e 指定提取字段>指定存放文件

 比如下图,提取usb数据,转化为文档并保存到1.txt文件中。

tshark -r 12.pcapng -T fields -e usb.capdata>1.txt



标签:提取,tshark,kali,指定,流量,文档,使用,Tshark
From: https://blog.csdn.net/bunengyongzho666/article/details/142307866

相关文章

  • 明明没有程序占用端口,但是启动程序却提示端口无法使用,项目也启动失败
    明明没有程序占用端口,但是启动程序却提示端口无法使用,项目也启动失败win10、端口占用、port、netstat、used背景曾在springboot中遇到过,新建springcloud时又遇到这个问题,如果不从根本上解决,就需要改端口,太过麻烦,为免再浪费时间所以这个问题必须要解决了。问题描述正......
  • Ubuntu怎么使用阿里源安装Docker
    环境查看系统环境#lsb_release-aNoLSBmodulesareavailable.DistributorID:UbuntuDescription:Ubuntu24.04LTSRelease:24.04Codename:noble#uname-aLinuxUbuntu22AiServer010051006.8.0-40-generic#40-UbuntuSMPPREEMPT_DYNAMICFr......
  • 职场人该如何学习使用AI大模型,都2024年还不会用AI办公的你真的out了!
    【写在开篇:这是一篇针对非技术背景的职场人,学习和使用AI大模型的完全攻略。】非技术背景的职场人想要学习和使用AI大模型,可以遵循以下步骤:1.基础学习:首先,需要掌握人工智能的基础知识,包括但不限于机器学习、深度学习等领域。可以通过阅读《ArtificialIntelligence:AMod......
  • c#中使用lock创建一个简单的队列示例
    一.背景:在我威某人的浅薄理解下,队列主要解决的问题,确保某些场景可以按顺寻处理避免混乱和延误并且可以按优先级入队处理,比较常见的场景有以下这五点:1.订单处理和物流管理2.客户服务和支持3.数据处理和分析4.任务调度和执行5.消息传递和通信二.实现:1.首先我们创建一个简单......
  • 微信小程序全局使用分享
    最近使用UniApp开发微信小程序,需要用到微信分享功能,但是小程序测试的时候分享图标是灰色,无法完成分享功能,如果是单页面分享,可以直接在页面写方法中写onShareAppMessage(){return{title:"欢迎体验",p......
  • 使用 Wake Lock API:保持设备唤醒的最佳实践
    在现代Web应用中,尤其是涉及视频播放、实时通信、地图导航等长时间运行的任务时,用户常常希望设备不要因为空闲而自动进入睡眠模式或屏幕变暗。为了解决这一问题,WebAPI提供了一个名为WakeLock的接口,允许开发者请求设备保持唤醒状态。本文将详细介绍如何使用WakeLockAPI......
  • 实操触发器的使用 mysql 20240918_102020
    需求新建日志表用于记录老师表的数据化情况起个名字teacher_log需要的列idoperationmsg建老师日志表CREATETABLEteacher_log( idINTPRIMARYKEYAUTO_INCREMENT, operationVARCHAR(11)NOTNULL, msgVARCHAR(200)NOTNULL);定义添加触发器如果往老师表tea......
  • CMS32L051使用旋转编码器
    文章目录概要代码小结概要CMS32L051使用外部中断的方式识别旋转编码器的方向。选取其中一个信号A进行外部中断触发,由于信号A空闲时处于高电平,因此初始化时外部中断使用下降沿触发;触发第一个下降沿后,判断当前是否已经触发了上升沿,如果已经触发上升沿,则需要判断当前......
  • GBase 8a 使用cpulimit限制进程序cpu占用
    cpulimit是一个限制进程的CPU使用率的工具(以百分比表示,而不是CPU时间)。其工作原理是为进程预设一个CPU占用率限制,并实时监控进程是否超出此限,若超出则让该进程暂停运行一段时间。它不会更改nice值或其他调度优先级设置,而是更改真实的CPU使用率。此外,它能够动态地、快速地适应整个......
  • CH395使用事项说明及注意点(持续更新)
    CH395Q支持串口和SPI,CH395L支持串口、SPI及8位并口手册及EVT例程:https://www.wch.cn/search?t=all&q=395软件方面1.使用SPI接口控制CH395,要注意命令码与命令码,命令码与数据,数据与数据这三个的时间间隔。(参考手册7.3章节时序参数)2.395调用send函数主动往对端发数据时,要注意每次......