Die Filter -Y, -2 und -R in tshark verwirren in Wireshark Version 2.XX.Mehrfachfilter in tshark
In Version 1.8 konnten wir mehrere Filter und speichern Sie die gefilterten Pakete in CSV-Datei mit dem Befehl unten anzuwenden:
tshark.exe -r src.pcap -T fields -e frame.number -e frame.time -e frame.len -e ip.src -e ip.dst -e udp.srcport -e udp.dstport -E header=y -E separator=, -E quote=d -E occurrence=f -R (ip.src==x.x.x.x)&&(ip.dst==y.y.y.y) > filtered.csv
Aber dieser Befehl funktioniert nicht in Versionen 2.x. Bitte helfen Sie, wenn jemand Multi-Filter in neuen Wireshark-Versionen anwendet.