Como posso converter arquivos de captura do wirshark (.cap) em arquivos de texto ou em algum formato no qual posso ler o arquivo e analisar seu conteúdo?
Atenciosamente, Mithun
Como posso converter arquivos de captura do wirshark (.cap) em arquivos de texto ou em algum formato no qual posso ler o arquivo e analisar seu conteúdo?
Atenciosamente, Mithun
Abra o Wireshark, selecione o arquivo .cap e, em seguida, vá em Arquivo-> Exportar e escolha as opções que deseja.
Portanto, se você precisar fazer isso na linha de comando, use tshark.exe, da seguinte maneira.
>tshark -i - < "c:\filename.cap" > "c:\output.txt
Se você deseja gravar a forma decodificada de pacotes em um arquivo, execute o TShark sem a opção -w e redirecione sua saída padrão para o arquivo (não use a opção -w).
A opção -A do tcpdump imprime cada pacote em ASCII legível por humanos e lida com prazer com arquivos wireshark e você pode fazer tudo isso na linha de comando:
A saída se parece com:
fonte
Eu uso a
tshark -x -r file.pcap
linha de comando quando o hexdump como saída é bom para pós-processamento.fonte
Você não consegue abrir o wireshark e o arquivo .cap e exportá-lo do menu como um arquivo de texto? Tentando me lembrar da cabeça, mas pensei que você poderia ...
fonte