You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何使用tshark工具从.pcap文件中提取协议列表

tshark从pcap文件导出全协议列表操作方法
  • 基础统计(含协议出现次数、层级关系)
    直接使用协议层级统计参数即可实现需求,命令如下:
    tshark -r target.pcap -z io,phs -q
    参数说明:
    • -r:指定待读取的pcap文件路径,替换target.pcap为你的实际文件路径
    • -z io,phs:开启协议层级统计功能,会自动识别文件中所有出现过的协议,按封装层级展示,同时统计每个协议的报文数量、字节数
    • -q:开启静默模式,不输出逐包解析日志,仅返回最终的统计结果
  • 导出纯去重协议名列表
    如果只需要单独的协议名称,不需要额外统计信息,可以搭配文本处理命令过滤:
    tshark -r target.pcap -z io,phs -q | awk '/^[[:space:]]+[a-z]+/ {print $1}' | sort -u
    执行后会直接输出去重后的所有协议名称,每行一个。

注:该方法识别的协议范围和Wireshark一致,会覆盖从链路层到应用层所有被解析到的协议类型。

内容的提问来源于stack exchange,提问作者Alex Rebell

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.01 07:45:02