据我所知pyshark是tshark的Python包装器,tshark是Wireshark的命令行版本。由于Wireshark和tshark允许检测TCP重传,因此我想知道如何使用pyshark实现该功能。我找不到任何好的文档,所以不确定是否可以这样做,还是无法找到正确的方法。谢谢!
“检测TCP传输”是指仅查看TCP数据包是否全部可见吗?或者,您是说更特定的东西(例如TCP),还是特定的远程主机/帖子?
—
罗斯·雅各布
我对电信系统的了解有点生锈。我想检测(或估计)在传出和传入方向上丢失的数据包数量。这澄清了吗?
—
user1315621
您可以使用显示过滤器
—
罗斯雅各布
tcp.analysis.retransmission
,它可以与Wireshark和PyShark一起使用。如果失败,则可能需要在Wireshark论坛上(具有更多上下文)提出问题,如果希望利用Wireshark或Server Fault寻求帮助,如果希望获得帮助来追踪损失的话。
我认为tcp.analysis.retransmission可能会正常工作。但是您可以在PyShark中为我提供一个有关如何使用它的示例吗?
—
user1315621