作者scsnake (飄萍)
看板Network
標題[問題] tshark的fields有哪些?
時間Mon Apr 13 10:50:58 2009
我想要擷取封包 然後針對封包內容分析 不過我對程式不是很懂>"<
我裝了wireshark 主要用他資料夾中的tshark
試了tshark -T fields -e data ...
可以輸出一連串16進位資料
例如封包內容是"12345" 顯示出來的就是"3132333435"
我想問的是-e的參數要改成什麼 才會直接顯示出"12345"??
當然是可以再轉換 不過如果有內建的fields直接顯示就更好~~
(因為用-V參數的話 出來的詳細資料就看的到)
tshark的參數解說:
http://www.wireshark.org/docs/man-pages/tshark.html
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.112.212.165
※ 編輯: scsnake 來自: 140.112.212.165 (04/13 12:54)