我有一个使用gdb生成的十六进制转储。我已经生成了wireshark可以使用"od -Ax -tx1 -v“理解的转储文件。但是,当我在wireshark工具中打开时,无法正确识别数据包。我认为wireshark正在尝试读取以太网帧,而缓冲区中有来自IP报头的数据。是否有办法指示wireshark解析假定为IP报头的十六进制转储。
发布于 2019-08-05 22:42:06
看看text2pcap吧。有两种基本的方法可供选择:
-e <l3pid>选项添加虚拟以太网头,或-l 101选项将转换后的pcap文件的封装类型设置为link-layer type LINKTYPE_RAW。https://stackoverflow.com/questions/57355317
复制相似问题