tshark批量切流實踐和思考

總結一下tshark進行切流的方法:   在wireshark中我們使用Follow TCP Stream可以看到左上方的過濾條件,如下圖 圖1   其中的數字89所代表的含義是,該pcap文件中流編號爲89的那條流。那麼這個編號是怎麼來的?唯一一條流是由源IP,目的IP,源端口,目的端口以及傳輸層協議五元組來確定的,至於wireshark是怎麼確認一條流的,我查看了stackoverflow等論
相關文章
相關標籤/搜索