я хочу отфильтровать пакеты TCP, которые содержат определенную строку в данных кадра (data.data)

tshark -i 1 -f "tcp port 8800" -Y "frame contains FILE"  -w "data.txt"

Это именно то, что я хочу.

К сожалению, я получаю сообщение об ошибке, сообщающее, что я не могу одновременно записывать в файл и использовать фильтр отображения, и мне интересно, есть ли обходной путь для этого?

Или это можно сделать с помощью другого анализатора пакетов, такого как ngrep?

большое спасибо

0