Comment puis-je convertir des fichiers de capture wirshark (.cap) en fichiers texte ou dans un format à partir duquel je peux lire le fichier et analyser son contenu?
Cordialement, Mithun
Comment puis-je convertir des fichiers de capture wirshark (.cap) en fichiers texte ou dans un format à partir duquel je peux lire le fichier et analyser son contenu?
Cordialement, Mithun
Ouvrez Wireshark, sélectionnez votre fichier .cap, puis allez dans Fichier-> Exporter et choisissez les options souhaitées.
Donc, si vous devez le faire à partir de la ligne de commande, utilisez tshark.exe, comme suit.
>tshark -i - < "c:\filename.cap" > "c:\output.txt
Si vous souhaitez écrire la forme décodée des paquets dans un fichier, exécutez TShark sans l'option -w et redirigez sa sortie standard vers le fichier (n'utilisez pas l'option -w).
L'option -A de tcpdump imprime chaque paquet en ASCII lisible par l'homme et traite avec bonheur les fichiers Wireshark et vous pouvez tout faire à partir de la ligne de commande:
La sortie ressemble à:
la source
J'utilise la
tshark -x -r file.pcap
ligne de commande lorsque hexdump comme sortie est bon pour le post-traitement.la source
N'êtes-vous pas en mesure d'ouvrir Wheelshark et d'ouvrir ce fichier .cap, puis de l'exporter depuis le menu Fichier sous forme de fichier texte? Essayer de me souvenir du haut de ma tête mais je pensais que tu pouvais ...
la source