<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=utf-8">
<META content="MSHTML 6.00.2900.5726" name=GENERATOR>
<STYLE></STYLE>
</HEAD>
<BODY bgColor=#ffffff>
<DIV><FONT face="Courier New" size=2>From what I understand, you would like 
windump to print out only some specific field in some specific format. Windump 
is pretty fixed in that regard, you cannot change the fields that get printed. 
You can change the verbosity with -v -vv and such, but you cannot change much 
more.</FONT></DIV>
<DIV><FONT face="Courier New" size=2></FONT>&nbsp;</DIV>
<DIV><FONT face="Courier New" size=2>I would probably use tshark (or maybe even 
tshark) from the wireshark package. As far as I know they allow you to choose 
which fields will be printed. I'm not an expert with those utilities, so I 
suggest you to ask on the wireshark-users mailing list.</FONT></DIV>
<DIV><FONT face="Courier New" size=2></FONT>&nbsp;</DIV>
<DIV><FONT face="Courier New" size=2>Hope it helps</FONT></DIV>
<DIV><FONT face="Courier New" size=2>GV</FONT></DIV>
<DIV>&nbsp;</DIV>
<BLOCKQUOTE 
style="PADDING-RIGHT: 0px; PADDING-LEFT: 5px; MARGIN-LEFT: 5px; BORDER-LEFT: #000000 2px solid; MARGIN-RIGHT: 0px">
  <DIV style="FONT: 10pt arial">----- Original Message ----- </DIV>
  <DIV 
  style="BACKGROUND: #e4e4e4; FONT: 10pt arial; font-color: black"><B>From:</B> 
  <A title=aulia9cs10@yahoo.com href="mailto:aulia9cs10@yahoo.com">Aulia CS</A> 
  </DIV>
  <DIV style="FONT: 10pt arial"><B>To:</B> <A title=windump@winpcap.org 
  href="mailto:windump@winpcap.org">windump@winpcap.org</A> </DIV>
  <DIV style="FONT: 10pt arial"><B>Sent:</B> Monday, August 17, 2009 11:45 
  AM</DIV>
  <DIV style="FONT: 10pt arial"><B>Subject:</B> [Windump] how to see packet data 
  appropriate what we want??</DIV>
  <DIV><BR></DIV>
  <TABLE cellSpacing=0 cellPadding=0 border=0>
    <TBODY>
    <TR>
      <TD vAlign=top><BR><BR><BR>hello every body,,,,!!!<BR><BR>can windump to 
        see packet data appropriate what we want? for wxample, i want to capture 
        packet that only <SPAN style="FONT-WEIGHT: bold">"length n : ip_source 
        &gt; ip_dest"</SPAN>, so the other packet like time, mac, packet data 
        are not seen.<BR><BR>thanks for every think,,,,</TD></TR></TBODY></TABLE><BR>
  <HR SIZE=1>
  <A 
  href="http://us.lrd.yahoo.com/_ylc=X3oDMTFndmQxc2JlBHRtX2RtZWNoA1RleHQgTGluawR0bV9sbmsDVTExMDM0NjkEdG1fbmV0A1lhaG9vIQ--/SIG=11kadq57p/**http%3A//downloads.yahoo.com/id/internetexplorer/">Berselancar 
  lebih cepat. </A><BR>Internet Explorer 8 yang dioptimalkan untuk Yahoo! 
  otomatis membuka 2 halaman favorit Anda setiap kali Anda membuka browser.<A 
  href="http://us.lrd.yahoo.com/_ylc=X3oDMTFndmQxc2JlBHRtX2RtZWNoA1RleHQgTGluawR0bV9sbmsDVTExMDM0NjkEdG1fbmV0A1lhaG9vIQ--/SIG=11kadq57p/**http%3A//downloads.yahoo.com/id/internetexplorer/">Dapatkan 
  IE8 di sini! (Gratis)</A>
  <P>
  <HR>

  <P></P>_______________________________________________<BR>Windump mailing 
  list<BR>Windump@winpcap.org<BR>https://www.winpcap.org/mailman/listinfo/windump<BR></BLOCKQUOTE></BODY></HTML>