Комрады, подскажите. Мне необходимо сдампить tcp stream из pcap. Я знаю идентификатор стрима и в tshark запускаю команду tshark -r pcap_file.pcap -Y ’
tcp.stream==42’ -T fields -e tcp.segment_data > raw_tcp_stream. Но в итоге просто пустой файл на выходе. Если же я через ваиршарк смотрю этот стрим, то там данные. Что я делаю не так? PS так же пробовал команду tshark -r pcap_file.pcap -Y ’tcp.segment_data and
tcp.stream==42’ -T fields -e tcp.segment_data > raw_tcp_stream. Результата ноль.