0
我對.pcap
(Frame control
字段)中的特定信息感興趣。我想提取它到一個文本文件,然後使用提取的數據進行圖形繪製。我可以使用wireshark
將文件導出爲文本文件,但我正在尋找使流程自動化的方法。從pcap文件中獲取特定信息
截至目前,我知道Tshark
可用於將.pcap
轉換爲文本文件,但它然後輸出整個數據包。相反,我只對一個特定的信息感興趣。
有沒有一些很好的方法來做到這一點。
我對.pcap
(Frame control
字段)中的特定信息感興趣。我想提取它到一個文本文件,然後使用提取的數據進行圖形繪製。我可以使用wireshark
將文件導出爲文本文件,但我正在尋找使流程自動化的方法。從pcap文件中獲取特定信息
截至目前,我知道Tshark
可用於將.pcap
轉換爲文本文件,但它然後輸出整個數據包。相反,我只對一個特定的信息感興趣。
有沒有一些很好的方法來做到這一點。
有沒有一些很好的方法來做到這一點。
可能是。
如果您希望提取的字段有一個過濾器,您可以使用tshark使用-T
和-e
開關輸出該字段;
tshark -Tfields -e tcp.port -r ....
見tshark -h
詳細信息...
要使用Wireshark看到名稱字段,在詳細信息窗格中單擊該字段,然後記下底部的狀態欄中顯示的字段名稱。
您想要哪個字段?從什麼協議?
我會研究它。我有一個'802.11'數據包的.pcap文件,並希望提取幀控制信息。 –
802.11幀控制字段被稱爲'wlan.fc',所以試試'tshark -Tfields -e wlan.fc -r ....'。 – 2013-02-09 04:39:00