Как преобразовать UDP-сессию, записанную в pcap-файле wireshark, в читаемый формат ASCII - PullRequest
0 голосов
/ 17 декабря 2011

Я записал свой порт o / p в pcap-файле wireshark, который является потоком udp, я вставил сюда wireshark o / p, хотя в wirehak сказано, что его формат ascii по-прежнему не читается, и я могу получить помощьтак что я могу отфильтровать этот поток, чтобы он был читаемым ... то же самое происходит, когда я пытаюсь прочитать строки SNMP в файле pcap, любезно предлагаю преобразовать его в читаемый.

". 4 ........ Новые абоненты: 76 ".4 ...... |" .4 ........

1 Ответ

0 голосов
/ 20 декабря 2011

Ваш вопрос недостаточно четко сформулирован, чтобы я мог точно понять, чего вы хотите. Но я думаю вы ищете как можно больше парсинга файла в текстовом выводе. Если это так, рассмотрите возможность использования tshark с включенным ключом -V, который будет отображать пакет с максимальной способностью, которую механизм wireshark может анализировать, но в текстовом выводе, а не через графическое дерево.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...