So kopieren Sie die Hexadezimaldaten des eingefangenen Paketformulars wireshark

9

Hier ist das Beispiel Dies sind die erfassten Paketdaten

%Vor%

und ich möchte nur den hex Teil wie folgt

%Vor%

Ich versuche mit der rechten Maustaste auf das Paket und wähle Kopie - & gt; Bytes - & gt; Hex-Stream aber die Hexdaten, die ich bekommen habe, sehen überhaupt nicht wie die obigen Daten aus So wie kann ich Hexadezimaldaten des gefangenen Pakets wireshark kopieren?

Danke fürs Lesen

    
Natthawat Klakpetch 18.03.2015, 07:49
quelle

3 Antworten

8

Klicken Sie im Bereich "Wireshark" Paketliste mit der rechten Maustaste auf das gewünschte Paket und:

1) Wenn Sie Kopie- & gt; Bytes- & gt; Hex-Stream auswählen, erhalten Sie die Hexadezimalziffern als eine lange Zeichenfolge ohne Leerzeichen

%Vor%

2) Wenn Sie Kopie- & gt; Byte- & gt; Versatz Hex wählen, erhalten Sie die Hex-Ziffern, wie sie auf der GUI angezeigt werden, einschließlich des Offsets jedes Startbytes (Frame-Offset) )

%Vor%     
ysh443 01.04.2015, 08:39
quelle
3

Sie können TShark verwenden.
TShark wird mit Wireshark ausgeliefert.
Benutze Befehl:
tshark -x -r dns.pcapng frame.number == 10

%Vor%

Kopieren Sie den Hexteil und fügen Sie ihn ein.

Hoffe, das hilft

    
joke 21.03.2015 20:59
quelle
1

Wenn es mehrere Pakete gibt, an denen Sie interessiert sind, können Sie sie in eine Datei exportieren .

  1. markieren Sie diese Pakete (klicken Sie mit der rechten Maustaste auf jedes Paket, dann Markieren Sie das Paket (toggle) oder Strg + M )
  2. wähle File > Export > File... . Stellen Sie sicher, dass Sie Markierte Pakete ausgewählt haben.
  3. Wenn Sie nur an den Hex-Daten interessiert sind, stellen Sie sicher, dass nur Paket-Bytes im Paket-Format eingecheckt sind

Beachten Sie, dass Sie beim Exportieren auch die Option Erste bis letzte Markierung sowie Bereich haben, wenn die interessanten Pakete nebeneinander liegen.

    
user276648 03.03.2017 09:08
quelle