私は何百ものキャプチャファイルを持っており、多数のクライアントにサーバーが発行する特定の要求に対する応答を要約する必要があります。私はtsharkを使ってキャプチャファイルを処理するスクリプトを使用しています。wiresharkキャプチャでframe.ref_timeというラベルをプログラムで設定する方法
私はプログラム的に(私はすでにフィルタとしてtcp.stream
を使用しますが、さらに制限する必要があるのです)、特定のディスプレイフィルタに一致するパケットのためのframe.ref_time
を設定して、私の目的に合わせてframe.time_relative < x seconds
を使用して再スキャンします。
tsharkもeditcapもこれをしていないようですが、わかりません。確かにこの能力はGUIに限られていませんか?
frame.ref_time
をスクリプトからプログラムで設定するにはどうすればよいですか? ラベルを設定すると、すべてのラベルをクリアするための鈍い方法がありますか、エレガントで逆の操作を行う必要がありますか?
ありがとうございます。これは完全に機能します。私は余分な乱雑さなしで必要なストリームごとに2つの関連するフレームで終わる。それは余分な時間をtsharkと呼んでいたにもかかわらず、私の以前のソリューション(走っていなかった)よりはるかに高速です。 – gloopy