Dê uma olhada no menu de estatísticas :
- Conversas
- Pontos de extremidade
- Endereços IP…
Você pode encontrar mais informações em Wireshark Wiki .
Estou usando o WireShark para encontrar quaisquer sistemas apontados para um sistema antigo que estamos desativando e, em vez de mostrar o mesmo IP 1.000 vezes, gostaria de usar um filtro que mostrará apenas uma origem IP uma vez.
Alguém pode me dizer como posso fazer isso?
Agradecemos antecipadamente por sua ajuda.
Dê uma olhada no menu de estatísticas :
- Conversas
- Pontos de extremidade
- Endereços IP…
Você pode encontrar mais informações em Wireshark Wiki .
Esta é uma brisa da linha de comando se você tiver o linux ou o cygwin (o IP 1.2.3.4 é o sistema antigo):
tshark -nr file.pcap -Tfields -e ip.src -Y "tcp.flags==2 and ip.dst==1.2.3.4" | sort | uniq
Tags wireshark