2011-12-17 50 views
0

捕獲UDP會話我已經捕捉到了在Wireshark的PCAP文件我的口O/P這是UDP流,我在這裏粘貼O/P Wireshark的,但其在wireshak說它的ascii格式仍然不清晰可讀,我可以得到幫助,所以我可以過濾這個流是可讀的...當我試圖讀取pcap文件中的SNMP字符串時,會發生同樣的情況,建議將其轉換爲可讀。如何轉換以PCAP文件Wireshark來可讀的ASCII格式

。 「4 ........新來電:76。」 4 ...... |。」 4 ........

回答

0

你的問題是不是足夠清楚說明,我明白你想要什麼,但我認爲你正在尋找儘可能多的解析儘可能在一個文本輸出文件的。如果是這樣,請考慮使用tshark與它的-V開關接通這將顯示一個數據包的最大能力是Wireshark的引擎可以分析,但在文本輸出,而不是通過圖形樹。

+0

雅我已經檢查過tshark的-V -r file_to _convert.pcap 命令。但我的tshark.exe不允許我做任何事情。只要我執行tshark它直接開始捕獲。我可以在上面說上述命令的信息,以便將pcap文件存儲到文本文件? – 2011-12-21 04:35:35

相關問題