tshark следует TCP-потоку при условии

Я хочу сбросить весь TCP-трафик потока в однострочном режиме после определенного условия. Другими словами, я хочу сделать что-то вроде:

tshark -i wlan0 -s 0 -z follow,tcp,raw,x

x=`tshark -i wlan0 -s 0 -Y 'http.request.full_uri contains "blah-blah" and http.request.method == GET' -n -Tfields -e tcp.stream`

Как я могу это сделать?


person gregoiregentil    schedule 17.01.2016    source источник


Ответы (1)


Решение с дополнительной информацией приведено по адресу: https://ask.wireshark.org/questions/49283/tshark-follow-tcp-stream-upon-condition

person gregoiregentil    schedule 19.01.2016