wireshark命令行处理文件(相关)

1. 合并多个文件。且追加(-a)模式,更快。

 

2. 抽取 符合过滤条件的 数据:

 

3. 转换成 时间戳 + Hex 格式文本

 

 上图,抽取 time_epoch(时间戳)和 data 字段,写入 指定的文件。

 

参考:

 

posted @ 2023-11-27 19:55  rivanwang  阅读(25)  评论(0编辑  收藏  举报