У меня есть pcap пакетов ICMP. Я пытаюсь использовать tshark для извлечения данных полезной нагрузки, чтобы я мог извлечь определенное смещение байта.
Документация по tshark очень запутанная, особенно для меня, новичка.
Я много искал и пытаюсь собрать команду для достижения своей цели.
Я могу запустить следующую команду:
shark -r test.pcapng -Y icmp -z flow,icmp,network > output.bin
Но он выводит только список пакетов, как это было показано в Wireshark.
Например, я пытаюсь извлечь из каждого пакета следующее смещение в байтах (смещение 22):
Как мне извлечь определенное смещение байта с помощью tshark?
ИЗМЕНИТЬ:
Выполнение следующей команды возвращает только часть данных полезной нагрузки, как я могу получить все это?
tshark -r test.pcapng -Y "frame.number == 13" -T fields -e data -w output.bin