在解决MySQL问题的同时,我在commandlinefu上遇到了这个命令 :
tshark -i any -T fields -R mysql.query -e mysql.query
我在实际使用它之前试图理解它。 查看手册页帮助我了解使用的选项。 MySQLfilter文档也很有帮助。 但是,我怎样才能真正看到filter的样子? 我假设所有的filter都保存在某个目录中。 这个假设是不正确的?
在CentOS上,它们都被编译到/usr/lib/libwireshark.so
所有的过滤 器在源代码中称为解剖器 ,位于epan / dissector中 。
MySQLparsing器是epan / dissectors / packet-mysql.c