Wie kann ich Wirshark Captures (.cap) -Dateien in Textdateien oder ein Format konvertieren, aus dem ich die Datei lesen und ihren Inhalt analysieren kann?
Grüße, Mithun
Wie kann ich Wirshark Captures (.cap) -Dateien in Textdateien oder ein Format konvertieren, aus dem ich die Datei lesen und ihren Inhalt analysieren kann?
Grüße, Mithun
Öffnen Sie Wireshark, wählen Sie Ihre .cap-Datei aus, gehen Sie zu Datei-> Exportieren und wählen Sie die gewünschten Optionen aus.
Wenn Sie dies über die Befehlszeile tun müssen, verwenden Sie tshark.exe wie folgt.
>tshark -i - < "c:\filename.cap" > "c:\output.txt
Wenn Sie die dekodierte Form von Paketen in eine Datei schreiben möchten, führen Sie TShark ohne die Option -w aus und leiten Sie die Standardausgabe in die Datei um (verwenden Sie nicht die Option -w).
Die Option -A von tcpdump druckt jedes Paket in lesbarem ASCII und verarbeitet gerne Wireshark-Dateien. Sie können dies alles über die Befehlszeile tun:
Die Ausgabe sieht aus wie:
quelle
Ich benutze die
tshark -x -r file.pcap
Kommandozeile, wenn eine hexdumpartige Ausgabe für die Nachbearbeitung gut ist.quelle
Können Sie Wireshark nicht öffnen und diese .cap-Datei öffnen und dann aus dem Dateimenü als Textdatei exportieren? Ich habe versucht, mich auf Anhieb zu erinnern, aber ich dachte, du könntest ...
quelle