从 wireshark pcap 文件中获取日志



>我使用 TShark 的命令 tshark -V -r {file} 将 wireshark pcap 文件转换为 windows txt 文件Windows txt文件中包含的数据是否从Wireshark的pcap文件转换为日志数据?或者有没有更好的方法来从wireshark pcap文件中获取日志?

这取决于日志文件的用途。 例如,如果你打算把它交给Splunk(不,我没有随机选择Splunk:-)),你可能想在Splunk问答网站上询问这个问题,而不是在通用的问答网站或Wireshark问答网站上,因为大多数问题可能是Splunk的问题,你更有可能在那里找到熟悉Splunk的人。

最新更新