社区
其他技术讨论专区
帖子详情
linux – Tshark – 无法只显示自定义协议的数据
weixin_38058740
2019-09-12 12:35:28
我有一个自定义协议,运行在端口8888(不,它不是http)和TCP之上.我已经将数据包流捕获到PCAP文件中.问题是,现在我无法只显示它的数据部分. 我尝试过以下命令: tshark -r test.pcap -R 'tcp.port==8888 && tcp.len>0' -T fields -e "tcp.data" 但它显示一个空字符串. tcp.data字段不是保存TCP数据包的数据吗? 如何仅显示我需要的数据?
...全文
35
1
打赏
收藏
linux – Tshark – 无法只显示自定义协议的数据
我有一个自定义协议,运行在端口8888(不,它不是http)和TCP之上.我已经将数据包流捕获到PCAP文件中.问题是,现在我无法只显示它的数据部分. 我尝试过以下命令: tshark -r test.pcap -R 'tcp.port==8888 && tcp.len>0' -T fields -e "tcp.data" 但它显示一个空字符串. tcp.data字段不是保存TCP数据包的数据吗? 如何仅显示我需要的数据?
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
1 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
weixin_38065217
2019-09-12
打赏
举报
回复
Wireshark中有“分析/跟踪TCP流”功能. 只需从数据包列表中选择TCP数据包,然后“关注TCP流”….并且Wireshark显示所选连接的TCP会话. 编辑: tcp.data不存在.请改用data.data: tshark -r mon.pcap -R "(tcp.port == 8888) && (tcp.len > 0)" -T fields -e data.data 如果wireshark知道使用端口的协议(8888),那么前一个将不起作用.但以下技巧有效: tshark -r mon.pcap -R "(tcp.port == 8888) && (tcp.len > 0)" -T fields -d tcp.port==8888,echo -e echo.data
t
sha
rk
的使用
wire
sha
rk
所有命令
linux
下的wire
sha
rk
包含多个处理报文的命令. editcap editcap,可以通过规则来过滤 pcap文件中的内容,并且将过滤结果保存到新文件中. 语法: editcap [options] ... <infile> <outfile>...
基于TCP
协议
连接OneNET平台的物联网设备远程控制实战
对于TCP直连方式,应选择“
自定义
协议
”或“TCP透传”。前者允许定义结构化
数据
模型,后者则完全由设备自主决定
数据
格式。选定
协议
后,进入“
数据
模板”配置页面。此处可添加多个“
数据
流”(DataStream),每个
数据
...
centos
Linux
系统日常管理2 tcpdump,t
sha
rk
,se
linux
,strings命令, iptables ,crontab,TCP,UDP,ICMP,FTP网络知识 第十五节课...
centos
Linux
系统日常管理2 tcpdump,t
sha
rk
,se
linux
,strings命令, iptables ,crontab,TCP,UDP,ICMP,FTP网络知识 第十五节课 上半节课 tcpdumpt
sha
rk
se
linux
strings命令 下半节课 ...
Linux
网络抓包分析工具(非常详细)零基础入门到精通,收藏这一篇就够了
ngrep它将抓到的包
数据
以文本形式直接
显示
出来,适用于包
数据
包含文本的[抓包]分析 (如 HTTP、MySQL)-a 将网络地址和广播地址转变成名字-A 以 ASCII 格式打印出所有分组,并将链路层的头最小化-b
数据
链路层上选择...
网站与APP抓包分析1 基础原理与工具使用
简介: 基于网络
协议
与相关工具对网站与APP应用
数据
交互流程进行分析。 关键词:TCP、HTTP、HTTPS、HTTPDNS、Chrome、t
sha
rk
、Charles、fidder、VirtalXposed 关键词:TCP、HTTP、HTTPS、HTTPDNS、Chrome、t
sha
rk
...
其他技术讨论专区
476
社区成员
790,963
社区内容
发帖
与我相关
我的任务
其他技术讨论专区
其他技术讨论专区
复制链接
扫一扫
分享
社区描述
其他技术讨论专区
其他
技术论坛(原bbs)
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章