wireshake拆分大包、Ethernet文件解析成PPP格式 、16进制debubg转换为PCAP格式示例。
wireshake拆分大包
示例:以10000行为单位拆分
editcap.exe -c 10000 D:\Softwares\Wireshark\test.pcap E:\报文转换\test.pcap wireshake
把Ethernet文件解析成PPP格式
在镜像抓串口的报文时,PC会将报文理解成以太帧导致报文无法正常解析,这个时候就需要还原为PPP帧。
示例: editcap.exe -T ppp 20200724.pcap 20200724_1.pcap
wireshake将16进制debubg转换为PCAP格式
示例:
text2pcap.exe a.txt a.pcap
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作