Как я могу преобразовать файлы захвата wirshark (.cap) в текстовые файлы или в какой-нибудь формат, из которого я могу прочитать файл и проанализировать его содержимое?
С уважением, Митхун
Как я могу преобразовать файлы захвата wirshark (.cap) в текстовые файлы или в какой-нибудь формат, из которого я могу прочитать файл и проанализировать его содержимое?
С уважением, Митхун
Откройте Wireshark, выберите файл .cap, а затем перейдите в «Файл» -> «Экспорт» и выберите нужные параметры.
Итак, если вам нужно сделать это из командной строки, используйте tshark.exe, как показано ниже.
>tshark -i - < "c:\filename.cap" > "c:\output.txt
Если вы хотите записать декодированную форму пакетов в файл, запустите TShark без параметра -w и перенаправьте его стандартный вывод в файл (не используйте параметр -w).
Параметр -A команды tcpdump печатает каждый пакет в удобочитаемом для человека формате ASCII и успешно работает с файлами wireshark, и вы можете делать все это из командной строки:
Вывод выглядит так:
источник
Я использую
tshark -x -r file.pcap
командную строку, когда вывод в виде hexdump хорош для постобработки.источник
Разве вы не можете открыть wireshark и открыть этот файл .cap, а затем экспортировать его из меню файлов в виде текстового файла? Пытаюсь вспомнить с макушки головы, но я думал, что ты мог ...
источник