獲取Wireshark資料流

_terry發表於2024-03-20

背景:

由於業務需要,需要接入一個第三方的裝置,並在現場完成了資料抓包。

實現一個全新的協議,但是沒有裝置。為了測試協議的正確性,需要把wireshark抓取資料的二進位制進行回放。

本文主要是把這些資料流提取成一個檔案,並讀取到記憶體中進行解析。

操作方法:

  1. 根據埠和地址過濾資料包

  1. 選擇分析->追蹤流->UDPStream. 會開啟一個流對話方塊

具體追蹤哪一種流,根據資料包的自身情況而定。

  1. 開啟流對話方塊,選擇流和編碼,點選另存為即可生成相應的流檔案

  1. 如果Show data as是C Arrays.檔案內容如下:

  1. 如果Show data as是原始資料:

如果用Hex viewer開啟即可以看到二進位制流與 C Arrays中的二進位制是一致的。

相關文章