Jak przekonwertować pliki przechwytywania wirshark (.cap) na pliki tekstowe lub inny format, z którego mogę odczytać plik i przeanalizować jego zawartość?
9
Jak przekonwertować pliki przechwytywania wirshark (.cap) na pliki tekstowe lub inny format, z którego mogę odczytać plik i przeanalizować jego zawartość?
Otwórz Wireshark, wybierz plik .cap, a następnie przejdź do Plik-> Eksportuj i wybierz odpowiednie opcje.
Jeśli więc musisz to zrobić z wiersza poleceń, użyj tshark.exe w następujący sposób.
>tshark -i - < "c:\filename.cap" > "c:\output.txt
Jeśli chcesz zapisać zdekodowaną formę pakietów do pliku, uruchom TShark bez opcji -w i przekieruj standardowe wyjście do pliku (nie używaj opcji -w).
Opcja -c tcpdump drukuje każdy pakiet w czytelnym dla człowieka ASCII i szczęśliwie radzi sobie z plikami wireshark i możesz to wszystko zrobić z wiersza poleceń:
Dane wyjściowe wyglądają następująco:
źródło
Korzystam z
tshark -x -r file.pcap
wiersza poleceń, gdy dane wyjściowe podobne do zrzutu heksowego są dobre do przetwarzania końcowego.źródło
Nie jesteś w stanie otworzyć wireshark i otworzyć ten plik .cap, a następnie wyeksportować go z menu pliku jako plik tekstowy? Próbuję zapamiętać z czubka głowy, ale myślałem, że możesz ...
źródło
tshark -x -r "c: \ result.pcap"> "c: \ final.txt"
Otóż to. :)
źródło