将十六进制流导入wireshark

tcp*_*pip 3 hexdump wireshark

我有一个帧的64字节十六进制流-

000A959D6816000A959A651508004500002E000000004006AF160A010101C0A8000A11D71EC6000000000000000050000000AD840000000102030405CC904CE3
Run Code Online (Sandbox Code Playgroud)

如何将其导入Wireshark并查看整个数据包?如果我将此流保存到文本文件并加载,那么导入十六进制转储的选项似乎不起作用。

tcp*_*pip 5

由于此十六进制流为十六进制,并且对于十六进制到十六进制转储的转换,“ od”似乎不起作用。因此解决方案是将该十六进制转换回二进制,然后在该二进制文件上使用“ od -Ax -tx1 [file]”。

xxd -r -p [hexfile] [binaryfile]
od -Ax -tx1 [binaryfile]
Run Code Online (Sandbox Code Playgroud)

注意:使用-r -p组合可读取无行号信息且无特定列布局的纯十六进制转储。


The*_*P4C 0

如果您按照本页所示设置十六进制字符串的格式,则应该能够使用该Import from Hex Dump对话框导入您创建的文件。