📜  wireshark 导出 ip 地址列表 - Shell-Bash (1)

📅  最后修改于: 2023-12-03 15:35:42.922000             🧑  作者: Mango

Wireshark 导出 IP 地址列表 - Shell-Bash

Wireshark 是一个流行的网络协议分析工具,可以用于捕获和分析数据包。本文将介绍如何使用 Wireshark 导出 IP 地址列表。

前提条件
  • 已经安装 Wireshark
  • 已经使用 Wireshark 捕获了数据包
步骤
  1. 打开 Wireshark,打开捕获的数据包文件。

  2. 点击菜单栏中的“统计” -> “IP 地址列表”。

Wireshark-IP地址列表

  1. 在弹出的对话框中,可以选择要导出的 IP 地址类型。通常选择 “IPv4” 或 “IPv6”。

  2. 点击“导出”按钮,可以选择导出格式并设置文件名和保存路径。

  3. 在命令行中执行以下命令,将 IP 地址列表导出为文本文件:

tshark -r your-capture-file.pcap -Tfields -e ip.src -e ip.dst | sort | uniq > ip-addresses.txt

替换 your-capture-file.pcap 为你的数据包文件名,并将导出的文本文件保存为 ip-addresses.txt

结论

通过上述步骤,可以使用 Wireshark 导出 IP 地址列表,并将其保存为文本文件。这对于网络管理员和安全专业人士来说是一个有用的工具,可以帮助他们分析网络流量并识别潜在的威胁。