代码之家  ›  专栏  ›  技术社区  ›  Fabio Ribeiro

如何使用wireshark在捕获的文件中找到多少外部IP地址是通信的一部分?

  •  2
  • Fabio Ribeiro  · 技术社区  · 12 年前

    我正试图使用wireshark来找出有多少外部IP地址是之前捕获的通信的一部分。有没有什么方法可以使用过滤器或统计菜单找到这一点?

    1 回复  |  直到 12 年前
        1
  •  0
  •   kofemann    12 年前

    命令行是您的朋友:

    $ tshark -r dump.pcap | awk '{ print $3 }' | sort | uniq -c
    602 a.b.c.d
      7 A.B.C.D
    669 W.X.Z.Y
    

    GUI用户应该使用菜单选项:

    Statistics->Endpoints