作者scsnake (飘萍)
看板Network
标题[问题] tshark的fields有哪些?
时间Mon Apr 13 10:50:58 2009
我想要撷取封包 然後针对封包内容分析 不过我对程式不是很懂>"<
我装了wireshark 主要用他资料夹中的tshark
试了tshark -T fields -e data ...
可以输出一连串16进位资料
例如封包内容是"12345" 显示出来的就是"3132333435"
我想问的是-e的参数要改成什麽 才会直接显示出"12345"??
当然是可以再转换 不过如果有内建的fields直接显示就更好~~
(因为用-V参数的话 出来的详细资料就看的到)
tshark的参数解说:
http://www.wireshark.org/docs/man-pages/tshark.html
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.112.212.165
※ 编辑: scsnake 来自: 140.112.212.165 (04/13 12:54)