【发布时间】:2015-08-22 19:10:56
【问题描述】:
如何从 pcap 文件中仅提取特定的子层?例如,所有数据包都包含这些层:Ethernet、IP、SCTP、...我需要从SCTP 层上提取数据包的十六进制代码。我可以使用以下命令提取带有tshark 的数据包:
tshark -x -r mylog.pcap
但输出的十六进制数据包包含所有层,包括Ethernet 和IP。如何在提取的输出中排除 Ethernet 和 IP 层?
【问题讨论】:
-
我可以建议看看 scapy secdev.org/projects/scapy 在这种情况下它可以让你有很多权力。
标签: linux wireshark pcap tshark