背景:
由於業務需要,需要接入一個第三方的裝置,並在現場完成了資料抓包。
實現一個全新的協議,但是沒有裝置。為了測試協議的正確性,需要把wireshark抓取資料的二進位制進行回放。
本文主要是把這些資料流提取成一個檔案,並讀取到記憶體中進行解析。
操作方法:
- 根據埠和地址過濾資料包
- 選擇分析->追蹤流->UDPStream. 會開啟一個流對話方塊
具體追蹤哪一種流,根據資料包的自身情況而定。
- 開啟流對話方塊,選擇流和編碼,點選另存為即可生成相應的流檔案
- 如果Show data as是C Arrays.檔案內容如下:
- 如果Show data as是原始資料:
如果用Hex viewer開啟即可以看到二進位制流與 C Arrays中的二進位制是一致的。