手头项目需要获取抓包的IP地址和端口,并给出分析结果。最终是要在命令行的形式下进行的,目前还没找到完整的抓包、保存、读取、分析方法。本文先从图形化形式先了解wireshark抓包的主要保存形式。
在wireshark软件界面上点击文件-->导出分组解析结果,可以看到wireshark支持的多种文件格式。
1.纯文本
与图形化界面上显示类似
2.csv格式
经过格式化整理,可以作为二维数组读取,但内容涵盖较少,有用信息只有IP地址和传输层协议,端口号没有。
手头项目需要获取抓包的IP地址和端口,并给出分析结果。最终是要在命令行的形式下进行的,目前还没找到完整的抓包、保存、读取、分析方法。本文先从图形化形式先了解wireshark抓包的主要保存形式。
在wireshark软件界面上点击文件-->导出分组解析结果,可以看到wireshark支持的多种文件格式。
与图形化界面上显示类似
经过格式化整理,可以作为二维数组读取,但内容涵盖较少,有用信息只有IP地址和传输层协议,端口号没有。