Short Tip: IPs aus einem PCAP Dump extrahieren

Folgender Befehl listet mir alle Ziel-IP-Adressen einer PCAP Datei auf:

tshark -Tfields -e ip.dst -r tcpdump_83.*.pcap.gz | sort | uniq

Update: Man kann sich natürlich das uniq sparen da sort die Option -u hat (Danke an Tobias Böhm für den Hinweis):

tshark -Tfields -e ip.dst -r tcpdump_83.*.pcap.gz | sort -u
This entry was posted in General, Linux, Short Tips. Bookmark the permalink.

Leave a Reply

Your email address will not be published. Required fields are marked *

Time limit is exhausted. Please reload CAPTCHA.