Меня интересует конкретная информация в поле .pcap
(поле Frame control
). Я хочу извлечь его в текстовый файл, а затем построить график с использованием извлеченных данных. Я могу экспортировать в текстовый файл, используя wireshark
, но я ищу автоматизацию процесса.
На данный момент я знаю, что Tshark
можно использовать для преобразования .pcap
в текстовые файлы, но тогда он выводит весь пакет. Вместо этого меня интересует только одна конкретная информация.
Есть ли хороший способ сделать это.