Wireshark 是否支持不需要每个数据包中包含 TCP/UDP/以太网 header 的格式?
wireshark 支持的任何其他(非 pcap)格式将不胜感激。我需要将无 header 数据放入wireshark 中以进行进一步检查。
最佳答案
显然这对于新版本是可能的。查看他们的How To Dissect Anything维基条目。
基本上,在pcap header
中,您将network linktype DLT
设置为USER DLT #147
十进制。 Pcap 文件为 simple to create .
然后在wireshark中Edit->Preferences->Protocols->DLT_USER->Edit Encapsulations Table
,填写GUI对话框。瞧!它解析原始数据包。
更新:这不支持某些协议(protocol)(例如 DNS)。但您可以使用 text2pcap(截至 2010 年 12 月的开发版本)附加假 header 。
关于udp - 如何让 Wireshark 读取没有 UDP/IP/以太网 header 的无 header pcap 文件?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4502226/