如何使用tshark工具从.pcap文件中提取协议列表
tshark从pcap文件导出全协议列表操作方法
- 基础统计(含协议出现次数、层级关系)
直接使用协议层级统计参数即可实现需求,命令如下:tshark -r target.pcap -z io,phs -q
参数说明:-r:指定待读取的pcap文件路径,替换target.pcap为你的实际文件路径-z io,phs:开启协议层级统计功能,会自动识别文件中所有出现过的协议,按封装层级展示,同时统计每个协议的报文数量、字节数-q:开启静默模式,不输出逐包解析日志,仅返回最终的统计结果
- 导出纯去重协议名列表
如果只需要单独的协议名称,不需要额外统计信息,可以搭配文本处理命令过滤:tshark -r target.pcap -z io,phs -q | awk '/^[[:space:]]+[a-z]+/ {print $1}' | sort -u
执行后会直接输出去重后的所有协议名称,每行一个。
注:该方法识别的协议范围和Wireshark一致,会覆盖从链路层到应用层所有被解析到的协议类型。
内容的提问来源于stack exchange,提问作者Alex Rebell
相关产品推荐
相关产品推荐

