¿Cómo puedo convertir archivos de captura de wirshark (.cap) en archivos de texto o algún formato desde el que pueda leer el archivo y analizar su contenido?
Saludos, Mithun
¿Cómo puedo convertir archivos de captura de wirshark (.cap) en archivos de texto o algún formato desde el que pueda leer el archivo y analizar su contenido?
Saludos, Mithun
Abra Wireshark, seleccione su archivo .cap y luego vaya a Archivo-> Exportar y elija las opciones que desee.
Entonces, si necesita hacerlo desde la línea de comandos, use tshark.exe, como se indica a continuación.
>tshark -i - < "c:\filename.cap" > "c:\output.txt
Si desea escribir la forma decodificada de paquetes en un archivo, ejecute TShark sin la opción -w y redirija su salida estándar al archivo (no use la opción -w).
La opción -A de tcpdump imprime cada paquete en ASCII legible para humanos y felizmente maneja los archivos de Wirehark y puede hacerlo todo desde la línea de comandos:
El resultado se ve así:
fuente
Uso la
tshark -x -r file.pcap
línea de comando cuando la salida hexdump como salida es buena para el procesamiento posterior.fuente
¿No puede abrir wireshark y abrir ese archivo .cap, luego exportarlo desde el menú de archivo como un archivo de texto? Tratando de recordar la parte superior de mi cabeza pero pensé que podrías ...
fuente