从 pcap 文件中提取数据

从 pcap 文件中提取数据

有没有办法提取这些数据(下图中的红色框)并将其保存在 Linux 命令行中的文本文件中?我尝试在网上搜索,但找不到与我的问题相关的任何内容。我想使用他们的 HEX 将这些数据包放在 Iptables 上。

pcap 文件

答案1

如果你不想使用 Python,而更喜欢使用 CLI 命令,沙克就是你要找的。它是用于在非 GUI 环境中与数据包捕获交互的官方 Wireshark 工具。

tshark 社区有一些很好的资源可以帮助你获取你感兴趣的具体信息。如果没有 PCAP,我将很难选择你要找的东西,但像这样的东西应该对你有用:

tshark -n -T fields -e data

相关内容