使用tshark提取特定的字节偏移量

问题描述 投票:0回答:1

我有一个pcap的ICMP数据包。我正在尝试使用tshark提取有效载荷数据,以便可以提取特定的字节偏移。

tshark文档非常复杂,特别是对我来说,这是一个初学者。

我一直在搜寻很多东西,为了实现我的目标,我正试图拼凑一条命令。

我可以运行以下命令:

shark -r test.pcapng -Y icmp -z flow,icmp,network > output.bin

但是它只输出数据包列表,如Wireshark中所示。

例如,我试图从每个数据包中提取以下字节偏移(偏移22):

enter image description here

我将如何使用tshark提取特定的字节偏移?

编辑:

发出以下命令仅返回有效载荷数据的一部分,如何获得所有载荷数据?

tshark -r test.pcapng -Y "frame.number == 13" -T fields -e data -w output.bin

enter image description here

wireshark packet icmp tshark
1个回答
0
投票

我已经在https://ask.wireshark.org/question/14795/extract-specific-byte-offset-using-tshark/处提供了答案,但是为了方便起见,我将总结在此提供的2种可能的解决方案。简而言之:

© www.soinside.com 2019 - 2024. All rights reserved.