我有一个pcap的ICMP数据包。我正在尝试使用tshark提取有效载荷数据,以便可以提取特定的字节偏移。
tshark文档非常复杂,特别是对我来说,这是一个初学者。
我一直在搜寻很多东西,为了实现我的目标,我正试图拼凑一条命令。
我可以运行以下命令:
shark -r test.pcapng -Y icmp -z flow,icmp,network > output.bin
但是它只输出数据包列表,如Wireshark中所示。
例如,我试图从每个数据包中提取以下字节偏移(偏移22):
我将如何使用tshark提取特定的字节偏移?
编辑:
发出以下命令仅返回有效载荷数据的一部分,如何获得所有载荷数据?
tshark -r test.pcapng -Y "frame.number == 13" -T fields -e data -w output.bin
我已经在https://ask.wireshark.org/question/14795/extract-specific-byte-offset-using-tshark/处提供了答案,但是为了方便起见,我将总结在此提供的2种可能的解决方案。简而言之: