WireShark 可以方便地剖析以太网帧,并准确告诉您每个字节的含义。例如,它会告诉您 TCP/IP 报头在哪里、它们是如何填充的以及校验和是否正确。
现在我有一个以长十六进制字符串形式编码的以太网帧。(这不是捕获的帧。)有没有办法将该十六进制字符串输入到 WireShark 中并让其帮我分析?
答案1
我使用了WireShark工具text2pcap
,它接受以下格式的数据:
000000 00 0f 53 07 80 45 00 0f ........
000008 53 07 80 48 08 00 45 00 ........
000010 00 34 3b 07 40 00 40 06 ........
000018 3b 85 ac 10 36 0c ac 10 ........
000020 36 0b c6 07 23 28 da f8 ........
000028 13 d8 f4 a0 de c7 50 10 ........
000030 00 0f ff fc 54 39 00 00 ........
答案2
你应该点击文件导入然后选择加密模式和封装类型