学长您好,我拜读了您的wireshark专栏里关于pcap文件还原那一篇的内容,在实现的时候出现了一些问题向请教下您

是有关这篇博文(https://xiaofan.blog.csdn.net/article/details/103898084)。我尝试在本机运行示例中的代码,但是都没有得到正确的结果,第一个示例还在Field.new(arg)处出现了bad argument #1 to 'new' (Field_new: a field with this name must exist)的错误。

后来通过查找过滤器表达式列表,并没有找到第一个示例中的ssl.handshake.certificate的过滤器。第二个示例中,虽然可以执行,但是没有得到可以打开的图像文件

所以想问下您,是否是提供的过滤器参数出现了问题导致的无法正确解析pcap文件呢?该怎么解决来得到可用的图像和视频文件呢?