TXT文本轉(zhuǎn)pcap
場(chǎng)景
場(chǎng)景1:有時(shí)候在處理問題時(shí),某些情況下只能獲取到報(bào)文的txt文件。
場(chǎng)景2:需要修改報(bào)文的其中某個(gè)字段然后再回放,只需修改txt后再導(dǎo)入wireshark即可
要實(shí)現(xiàn)以上兩種場(chǎng)景可以使用科來軟件也可以使用wireshark
本次介紹下wireshark的使用方式
1. 將獲取的txt字符如下
00 10 f3 81 82 e0 28 6e d4 9b 0e 2e 08 00 45 08
00 45 d4 31 00 00 ec 11 49 06 31 33 0d 28 da c6
98 46 de f6 00 a1 00 31 00 00 30 27 02 01 00 04
06 70 75 62 6c 69 63 a0 1a 02 02 6f 0c 02 01 00
02 01 00 30 0e 30 0c 06 00 00 00 00 00 00 00 00
00 00 00
2. 按照格式排列
格式按照以下:
(1)添加行號(hào),行號(hào)格式0000,0010,0020,0030....
(2)每行4字節(jié)
(3)行號(hào)與數(shù)據(jù)三個(gè)空格
0000 00 10 f3 81 82 e0 28 6e d4 9b 0e 2e 08 00 45 08
0010 00 45 d4 31 00 00 ec 11 49 06 31 33 0d 28 da c6
0020 98 46 de f6 00 a1 00 31 00 00 30 27 02 01 00 04
0030 06 70 75 62 6c 69 63 a0 1a 02 02 6f 0c 02 01 00
0040 02 01 00 30 0e 30 0c 06 00 00 00 00 00 00 00 00
0050 00 00 00
3. 將以上格式保存到txt,本次示例233.txt放到桌面
4. 打開wireshark點(diǎn)擊文件,選擇fire--import

5. 彈出彈窗,點(diǎn)擊browse選擇桌面的233.txt文件,點(diǎn)擊OK
