WireShark 之 text2pcap
2024-10-18 19:53:15
前言
本来想用 010Editer 的,看到破解教程头都大了,那么就用 WireShark 的 Text2pcap 吧!
正文
打开CMD控制台窗口,转到WireShark安装目录 ,此处可以shift+右键,直接打开powershell。
命令格式:
text2pcap [选项] <输入文件名> <输出文件名>
options:
-o hex | oct | dec
指定偏移的基数(十六进制,八进制或十进制)。默认为十六进制。详细介绍见后文注意事项。
-t <timefmt>
将包之前的文本视为日期/时间码; timefmt是strptime(3)支持的排序格式字符串。示例:时间“10:15:14.5476”的格式代码为“%H:%M:%S”。如果不指定时间,则使用当前系统时间。
-n
以pcapng格式而不是pcap格式写入文件。缺省为pcap格式
-l
指定此数据包的链路层标头类型。缺省为以太网(1)。有关可能的封装的完整列表,请参见http://www.tcpdump.org/linktypes.html。 请注意,如果转储是封装数据包的完整十六进制转储,并且您希望指定确切的封装类型,则应使用此选项。示例:-l 7用于封装BSD样式的ARCNet数据包。
-m <max-packet>
设置最大数据包长度,默认为262144.
-h
帮助选项
最新文章
- CheckBox 半选中状态
- uva 11174 Stand in a Line
- python入门教程链接
- Ajax 学习之获取服务器的值
- bash shell学习-shell script基础 (笔记)
- Bootstrap禁用响应式布局
- iOS Dev (55) 获得本年度、月、日本和其他信息
- C++使用对象指针
- ServletRequest
- 【概括】C++11/14特性
- python 缺少module
- CTF显隐术:九连环
- C语言中重要的小知识汇总
- elasticsearch的join查询
- DockerFile指令集
- Linux input子系统学习总结(一)---- 三个重要的结构体
- Windows服务程序_测试01
- spring-mybatis源码追踪
- js控制伪元素样式
- Perl学习笔记(2)----正则表达式数字匹配的一个疏忽
热门文章
- JPA 缓存
- 操作系统微内核和Dubbo微内核,有何不同?
- [leetcode]120.Triangle三角矩阵从顶到底的最小路径和
- 【陪你系列】5 千字长文+ 30 张图解 | 陪你手撕 STL 空间配置器源码
- leetcode网站中找到的关于trie树的JAVA版本介绍
- 关于git的一些零碎知识
- Turtlebot3新手教程-应用-跟随
- Ubuntu和UOS+mips64l龙芯处理器安装编译Openssl
- sql操作数据库(2)--->;DQL、数据库备份和还原
- 雅虎(ycsb)测试hbase(压测)