gpt4 book ai didi

wireshark - 有没有办法使用 Wireshark 工具以编程方式导出文件?

转载 作者:行者123 更新时间:2023-12-03 17:08:04 27 4
gpt4 key购买 nike

我正在尝试自动化我使用 WireShark 的重复手动过程:

1) 加载给定的 pcap 文件

2) 为给定协议(protocol)应用一个简单的过滤器

3) 使用导出对话框将显示的数据包导出为 CSV 文件

4) 使用导出对话框以 XML PDML 格式导出显示的数据包。

这很乏味,并且需要人工参与大部分自动化的流程(包括分析文件以生成报告)。

有没有办法自动化 Wireshark,或者以某种方式访问​​用于导出的底层库?

更新:正如这里的几个人所指出的,TShark 原来是要走的路。
我最终使用的确切命令行是:

tshark -r MyDataFile.pcap -T pdml -R MyProtocol > MyOutputFile.xml\

然后我使用基于事件的 XML 解析器(Python 的 expat)来解析生成的 2GB 文件

最佳答案

在我的debian系统上查看了wireshark的依赖列表,发现沙克 : 这是wireshark的命令行版本。

看起来很有趣,但我还没有阅读手册,但是它肯定对脚本更友好。

此外,我将继续关注此线程并在我开始使用它时发布更多信息。

关于wireshark - 有没有办法使用 Wireshark 工具以编程方式导出文件?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2411911/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com