networking - 如何使用 Wireshark 从 TCP 数据包中提取原始数据

标签 networking tcp wireshark

对 Wireshark 完全陌生,想知道如何从我在 Wireshark 上收到的 TCP 数据包中提取数据。

我目前正在使用带有 Grove 传感器的树莓派并获取压力和温度值。我将这些值发送到云中的服务器并且它正在工作。我正在使用wireshark来跟踪数据包。

现在我想从数据包中提取数据(即压力值和温度值)并将它们存储在文件中以供进一步实现。有办法做到吗?如果是,那么有人可以解释一下吗?这会很有帮助。

谢谢。

最佳答案

最方便的方法是将整个 TCP 流保存到文件中。右键单击所需流的任何 TCP 数据包,选择“跟随 -> TCP 流”,您将看到管理流数据的窗口。您可以选择保存哪些数据(单向或双向)、输出时使用哪种格式等等。查看下图:enter image description here

另一种方法是单独保存任何数据包中的数据。由于您对整个数据包不感兴趣,因此您可以仅选择有效负载部分。检查下图,我选择了数据包的 HTTP 部分(我用红色箭头标记了字段以便清除)。就您而言,它将是一些包含原始数据的字段。突出显示右侧字段后,右键单击它,选择“复制”并选择所需的格式。数据将被放入缓冲区,因此您需要将其粘贴到某些应用程序中。如果选择原始二进制文件格式,则需要能够粘贴二进制数据的应用程序。我用frhed为了这个任务。 enter image description here

关于networking - 如何使用 Wireshark 从 TCP 数据包中提取原始数据,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40743773/

相关文章:

java - 第一个 tcp 字节会丢失吗?

r - 对两列以上使用 igraph

iphone - 从树莓派连接到 iPhone 热点

java - 如何在java程序(不是小程序)中获取默认代理设置?

c++ - 如何让我的 TCP 监听应用程序更安全?

C:通过 TCP 套接字发送嵌套结构

java - 无法从通过 SocketChannel 接收的消息中提取正确的信息

linux - 在wireshark中解密SSL数据

wireshark - 使用 tcpdump 捕获时以太网适配器时钟同步

python - 通过 SSL 连接到 MySQL