Estoy buscando un programa de Windows o Linux que pueda filtrar cadenas de texto de los campos de datos de usuario de un archivo de captura de Wireshark.
Estoy escribiendo un programa para comunicarme con una computadora integrada usando un enlace TCP/IP no documentado. Puedo capturar mensajes enviados en cada dirección por el equipo existente y puedo ver que son puramente texto ASCII. Pero es difícil ver los intercambios de un vistazo dentro de la vista predeterminada de Wireshark, donde tengo que desplazarme por los mensajes uno a la vez para ver los datos del usuario. Necesito ver solo el texto de los mensajes.
Características esenciales
Es bueno tener características
En realidad, no necesita otra pieza de software para hacer esto. Puede usar wiresharks integrado en la herramienta de búsqueda de paquetes. Para hacer esto, vaya a editar y luego haga clic en buscar paquete.
en la sección de filtro, escriba la cadena que desea buscar. En la parte por, debe seleccionar una cadena para buscar una cadena. Probablemente querrá dejar la distinción entre mayúsculas y minúsculas sin marcar, a menos que desee buscar una cadena que distinga entre mayúsculas y minúsculas. la dirección simplemente cambia en qué dirección buscará. Entonces, si tiene seleccionado el paquete superior y baja, encontrará el primer paquete con esa cadena hacia abajo del paquete original que había seleccionado. Luego presione buscar y encontrará un paquete. Para encontrar el siguiente paquete, haga clic en buscar de nuevo.
Gilles 'SO- deja de ser malvado'
usuario977870