wireshark 十六进制 查看_Linux tcpdump,十六进制(hex)报文直接转wireshark格式包(docsis链路层)...

1. 适用条件

适用于难把tcpdump文件从linux设备中抓下来,可以通过远程获得十六进制报文,直接转为wireshark格式。

2. 简略过程

tcpdump -xx -tt 直接把报文用十六进制打印出来

将报文导入软件TextToWiresharkFormat-v2.0.exe,转为wireshark报文

对于看DOCSIS 层的包,减去报头。editcap -C 44 capture.pcap capture_1.pcap

3. 具体操作

tcpdump -xx -tt

a. 如果是实时抓包,加端口抓,最后加-xx -tt限定抓取方式。以下的操作会直接把十六进制报文打印出来。

Server#tcpdump -i any udp port 51920 -xx -tt

b. 如果是抓取文件,可以把文件dump出来。

Server# tcpdump -r zlm.out -xx -tt

reading from file zlm.out, link-type LINUX_SLL (Linux cooked)

1521155373.167889 IP module12.58610 > smm.51919: UDP, length 73

0x0000: 0000 0001 0006 0000 ca5a 1c0d 0000 0800

0x0010: 4500 0065 0000 4000 4011 3b72 7f01 000d

0x0020: 7f01 0107 e4f2 cacf 0051 babc 0000 0040

0x0030: 0000 0000 ffff ffff ffff 5085 699c 7d20

0x0040: 0806 0001 0800 0604 0001 5085 6

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值