tsharkとWiresharkは異なる構文を使用しますか?

tsharkとWiresharkは異なる構文を使用しますか?

このフィルタは!sshWiresharkでは動作しますが、tsharkでは動作しません! 、

これにより、tshark '!ssh'フィルタに関する苦情が表示されます。ここで何が問題ですか?

ベストアンサー1

単純でも差があります。キャプチャフィルタそしてより強力ですフィルタ表示

!sshディスプレイフィルターです。あなたはtsharkそれを使用することができます

tshark -R '!ssh'

キャプチャフィルタと同様の効果:

tshark 'not tcp port 22'

tsharkに基本キャプチャフィルタSSH経由で実行すると。

おすすめ記事