У меня есть pcap пакетов ICMP. Я пытаюсь использовать tshark для извлечения данных полезной нагрузки, чтобы я мог извлечь указанное c смещение байтов.
Документация tshark очень запутана, особенно для меня, новичка.
Я много искал и пытаюсь собрать команду для достижения цели.
Я могу выполнить следующую команду:
shark -r test.pcapng -Y icmp -z flow,icmp,network > output.bin
Но он выводит только список пакетов, как это было показано в Wireshark.
Например, я пытаюсь извлечь из каждого пакета следующее смещение байтов (смещение 22):
Как бы я go извлекал заданное c смещение байта с помощью tshark?
РЕДАКТИРОВАТЬ:
Выполнение следующей команды возвращает только часть данных полезной нагрузки, как мне получить все эти данные?
tshark -r test.pcapng -Y "frame.number == 13" -T fields -e data -w output.bin