2013-02-07 50 views
0

我對.pcapFrame control字段)中的特定信息感興趣。我想提取它到一個文本文件,然後使用提取的數據進行圖形繪製。我可以使用wireshark將文件導出爲文本文件,但我正在尋找使流程自動化的方法。從pcap文件中獲取特定信息

截至目前,我知道Tshark可用於將.pcap轉換爲文本文件,但它然後輸出整個數據包。相反,我只對一個特定的信息感興趣。

有沒有一些很好的方法來做到這一點。

回答

2

有沒有一些很好的方法來做到這一點。

可能是。

如果您希望提取的字段有一個過濾器,您可以使用tshark使用-T-e開關輸出該字段;

tshark -Tfields -e tcp.port -r .... 

tshark -h詳細信息...

要使用Wireshark看到名稱字段,在詳細信息窗格中單擊該字段,然後記下底部的狀態欄中顯示的字段名稱。

您想要哪個字段?從什麼協議?

+0

我會研究它。我有一個'802.11'數據包的.pcap文件,並希望提取幀控制信息。 –

+1

802.11幀控制字段被稱爲'wlan.fc',所以試試'tshark -Tfields -e wlan.fc -r ....'。 – 2013-02-09 04:39:00