Хотя это -
tshark -r .pcap -T fields -e data
выводит шестнадцатеричный код, я не нашел способа декодировать этот столбец какаськи с тшарк.Возможно ли это?
Вы можете попробовать:
tshark -r file.pcap -T fields -e data.text
Ссылка: https://www.wireshark.org/docs/dfref/d/data.html