IT 지식정리
tshark.exe 로 패킷덤프 추출예제
패킷덤프를 분석하는 도구인 Wireshark 를 다운로드하면 tshark.exe 라는 프로그램이 설치된다. tshark 를 이용하면 commandline 으로 실행함으로 GUI 환경보다 더 좋은 성능을 낼 수 있어서 사용하게 되었다. 우선 추출 커맨드부터 보자. # tshark.exe -D 에서 확인 set nic_id="nic_id" # %date% == YYYY-MM-DD set dump_dir="root_path/%date:~0,4%/%date:~5,2%%date:~8,2%" set filename="packetdump.pcap" set file_size="4196" set duration="86400" mkdir %dump_dir% "C:/Program Files/Wireshark/tshark.e..
2021. 3. 18. 14:10
최근댓글