I 많은 HTTP 트랜잭션을 보유하고있는 매우 큰 PCAP을 분석합니다. 그 중 일부는 저에게 흥미 롭습니다. 근본적으로 필터와 일치하는 모든 패킷을 쿼리하기 위해 Lua 스크립트와 함께 tshark
을 사용하고 있습니다.청취자와 함께 TCP 스트림 번호를 얻는 방법은 무엇입니까?
tshark -X lua_script:filter.lua -r some.pcap -q
지금까지는 그렇게 좋았습니다. 그러나, 나는 특별히 Wireshark 내부에서 tcp.stream
이라는 이름으로가는 패킷의 TCP 스트림 번호의 가치를 찾고있다. 아무도 그걸 인쇄하려면 filter.lua
을 변경해야한다고 말할 수 있습니까?
-- filter.lua
do
local function init_listener()
local tap = Listener.new("http","http contains someKeyValue && tcp.port eq 1234")
function tap.reset()
end
function tap.packet(pinfo,tvb,ip)
print("Found my packet ... now what?")
end
function tap.draw()
end
end
init_listener()
end
pinfo
, tvb
및 ip
이이 unforthcoming입니다 무엇에 대한 설명서를 참조하십시오.