Есть ли в tshark понятие идентификатора потока? Когда я искал фильтры, я обнаружил, что tcp.stream существует, но его эквивалента для udp, т.е. udp.stream, не существует. Когда я открываю pcap, по умолчанию он показывает номер кадра, IP-адреса, информацию и т. д. В одном столбце мне также нужен идентификатор потока каждого пакета вместе с номером кадра. Предоставляет ли tshark такую поддержку? Если нет, могу ли я это сделать?
Я написал программу, в которой я читаю файл pcap, пакет за пакетом, и мне нужен идентификатор потока для каждого прочитанного пакета. Если я использую команду tshark как
./tshark -r in.pcap -z conv,tcp
он отображает номер пакета вместе с некоторыми другими деталями, но я хочу, чтобы также отображался идентификатор потока, который я могу прочитать в своей программе.
Любая помощь будет оценена. благодаря.