Wiresharkキャプチャファイルをテキストファイルに変換するにはどうすればよいですか?


9

wirsharkキャプチャ(.cap)ファイルをテキストファイルまたはファイルを読み取ってその内容を解析できる形式に変換するにはどうすればよいですか?

よろしく、Mithun

回答:


10

Wiresharkを開き、.capファイルを選択して、[ファイル]> [エクスポート]に移動し、必要なオプションを選択します。

したがって、コマンドラインから実行する必要がある場合は、次のようにtshark.exeを使用します。

>tshark -i - < "c:\filename.cap" > "c:\output.txt

デコードされた形式のパケットをファイルに書き込む場合は、-wオプションなしでTSharkを実行し、標準出力をファイルにリダイレクトします(-wオプションは使用しないでください)。


[ファイル]-> [名前を付けて保存]にも多数の形式があります。
David

@David-これらは人間が読める形式ではなく、すべて他のトラフィックアナライザーで使用するためのものです。「エクスポート」PS、CSVなどのようにあなたに優しいテキストファイル、または構造のものを取得するものです
mfinni

申し訳ありません。コマンドラインを使用して変換したいですか?
Vidya

はい、コマンドラインオプションを含めるように私の回答を編集しました。以下の@Daveyも、tcpdumpを使用しているかどうかにかかわらず、追加のツールを使用して良い回答を投稿しました。
mfinni

7

tcpdumpの-Aオプションは、各パケットを人間が読めるASCIIで出力し、wiresharkファイルをうまく処理します。コマンドラインからすべて実行できます。

tcpdump -A -r stackoverflow.cap > stackoverflow.txt

出力は次のようになります。

9:22:33.664874 IP 192.168.1.11.33874 > stackoverflow.com.www: Flags [P.], seq 1117095075:1117095829, ack 3371415182, win 9648, options [nop,nop,TS val 9533909 ecr 313735664], length 754
E..&..@.@../....E;...R.PB.........%........
..y...9.GET / HTTP/1.1
Host: serverfault.com
Connection: keep-alive
User-Agent: Mozilla/5.0 (X11; U; Linux i686; en-US) AppleWebKit/533.4 (KHTML, like Gecko) Chrome/5.0.375.70 Safari/533.4
Accept: application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5
Accept-Encoding: gzip,deflate,sdch
Accept-Language: en-US,en;q=0.8
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.3
Cookie: __qca=P0-141773580-1259521886021; __utmz=81883924.1275328201.133.5.utmcsr=google|utmccn=(organic)|utmcmd=organic|utmctr=hudson%20build%20dir; usr=t=kXSBoIG5Jk6S&s=wGmaIuhAD0eH; __utma=81883924.2034104685.1272993451.1276186265.1276193655.189; __utmc=81883924; __utmb=81883924.6.10.1276193655
If-Modified-Since: Thu, 10 Jun 2010 10:17:12 GMT

彼がUnix上で実行していると仮定します。または、WinDumpまたはTCPDumpの他のWindowsクローンを実行します。男がWiresharkについて言及したので、私はWiresharkパッケージに含まれているツールに私の答えを限定しました。
mfinni

2

tshark -x -r file.pcap出力のようなhexdumpが後処理に適している場合は、コマンドラインを使用します。


0

Wiresharkを開いて.capファイルを開き、ファイルメニューからテキストファイルとしてエクスポートできませんか?頭のてっぺんから覚えようとしていますが、できると思ったのですが...


申し訳ありません。コマンドラインを使用して変換したいですか?
Vidya
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.