Wireshark脚本:计算发送端的数据长度

我正在捕获我的Fritzbox调制解调器的路由器接口,然后使用Wireshark查看它。

我想要一个脚本来过滤一些源IP地址,然后将与它们相关的所有长度(数据数量)求和。有效地为我提供我监视的每个IP地址的总数据使用情况。

在概念上它听起来很简单,但是在看了Lua之后,我觉得我有些力不从心。

谢谢。

点赞
用户2755698
用户2755698

也许 tshark 可以直接帮助您实现目标,而无需使用脚本?您是否尝试过以下操作:

tshark -r file.pcap -z endpoints,ip,"ip.src eq 1.1.1.1" -q

... 其中 1.1.1.1 表示您感兴趣的终端节点的 IP 地址?您可以通过使用 "or" 将它们连接起来,甚至可以使用子网,例如“ip.src eq 1.1.1.0/24”,来指定所需的所有终端节点。

2017-05-15 20:55:39