Bagaimana saya bisa mengonversi file wirshark captures (.cap) menjadi file teks atau beberapa format dari mana saya bisa membaca file dan mengurai isinya?
Salam, Mithun
Bagaimana saya bisa mengonversi file wirshark captures (.cap) menjadi file teks atau beberapa format dari mana saya bisa membaca file dan mengurai isinya?
Salam, Mithun
Buka Wireshark, pilih file .cap Anda, lalu buka File-> Ekspor dan pilih opsi yang Anda inginkan.
Jadi, jika Anda perlu melakukannya dari baris perintah, gunakan tshark.exe, sebagai berikut.
>tshark -i - < "c:\filename.cap" > "c:\output.txt
Jika Anda ingin menulis bentuk paket yang diterjemahkan ke file, jalankan TShark tanpa opsi -w, dan arahkan output standarnya ke file (jangan gunakan opsi -w).
Opsi -A dari tcpdump mencetak setiap paket dalam ASCII yang dapat dibaca manusia dan dengan senang hati menangani file wireshark dan Anda dapat melakukan semuanya dari baris perintah:
Outputnya terlihat seperti:
sumber
Saya menggunakan
tshark -x -r file.pcap
baris perintah ketika hexdump seperti output baik untuk pemrosesan pos.sumber
Apakah Anda tidak dapat membuka wireshark dan membuka file .cap itu, lalu mengekspornya dari menu file sebagai file teks? Mencoba untuk mengingat dari atas kepalaku tetapi saya pikir Anda bisa ...
sumber