2010-12-21 110 views

回答

4

显然这是可能的新版本。请参阅他们的How To Dissect Anything wiki条目。

基本上,在pcap header中,您将network linktype DLT设置为USER DLT #147十进制。 Pcap文件是simple to create

然后在wireshark Edit->Preferences->Protocols->DLT_USER->Edit Encapsulations Table中填入GUI对话框。瞧!它解析原始数据包。

UPDATE:这不支持某些协议(如DNS)。但是你可以使用text2pcap(截至2010年12月的开发版本)附加伪首部。

相关问题