আমি কীভাবে ওয়্যারশার্ক ক্যাপচার ফাইলগুলিকে টেক্সট ফাইলগুলিতে রূপান্তর করব?


9

আমি কীভাবে উইশার্ক ক্যাপচারগুলি (.cap) ফাইলগুলিকে টেক্সট ফাইলগুলিতে বা এমন কিছু ফর্ম্যাটে রূপান্তর করতে পারি যা থেকে আমি ফাইলটি পড়তে পারি এবং এর সামগ্রীগুলি বিশ্লেষণ করতে পারি?

উত্তর:


10

ওয়্যারশার্ক খুলুন, আপনার। ক্যাপ ফাইলটি নির্বাচন করুন এবং তারপরে ফাইল-> রফতানীতে যান এবং আপনার পছন্দসই বিকল্পগুলি চয়ন করুন।

সুতরাং, আপনার যদি কমান্ড লাইন থেকে এটি করার প্রয়োজন হয়, নীচে tshark.exe ব্যবহার করুন।

>tshark -i - < "c:\filename.cap" > "c:\output.txt

আপনি যদি কোনও ফাইলে প্যাকেটের ডিকোডড ফর্মটি লিখতে চান তবে -w বিকল্প ছাড়াই টিশার্ক চালান, এবং এর মানক আউটপুটটিকে ফাইলে পুনর্নির্দেশ করুন (-w বিকল্পটি ব্যবহার করবেন না)।


ফাইল-> সেভ এর মতো অসংখ্য ফর্ম্যাট রয়েছে।
ডেভিড

@ ডেভিড - এগুলির মধ্যে কোনওটিই মানব-পঠনযোগ্য নয়, এগুলি অন্য ট্র্যাফিক বিশ্লেষকদের সাথে ব্যবহারের জন্য। "রফতানি" হ'ল
এমনটি

দুঃখিত আমি উল্লেখ করতে ভুলে গেছি আমি কিছু কমান্ড লাইন ব্যবহার করে এটি রূপান্তর করতে চাই?
বিদ্যা

ঠিক আছে, কমান্ড-লাইন বিকল্পগুলি অন্তর্ভুক্ত করার জন্য আমার উত্তর সম্পাদনা করেছে। @ ডেভি, নীচে, একটি অতিরিক্ত সরঞ্জাম আপনার কাছে থাকতে পারে বা নাও থাকতে পারে, tcpdump ব্যবহার করে একটি ভাল উত্তর পোস্ট করেছে।
এমফিনি

7

Tcpdump- এর বিকল্পটি প্রতিটি প্যাকেটটি মানব পাঠযোগ্য ASCII এ মুদ্রণ করে এবং আনন্দের সাথে তারশার্ক ফাইলগুলি ডিল করে এবং আপনি কমান্ড লাইন থেকে এটি সব করতে পারেন:

tcpdump -A -r stackoverflow.cap > stackoverflow.txt

আউটপুটটি দেখে মনে হচ্ছে:

9:22:33.664874 IP 192.168.1.11.33874 > stackoverflow.com.www: Flags [P.], seq 1117095075:1117095829, ack 3371415182, win 9648, options [nop,nop,TS val 9533909 ecr 313735664], length 754
E..&..@.@../....E;...R.PB.........%........
..y...9.GET / HTTP/1.1
Host: serverfault.com
Connection: keep-alive
User-Agent: Mozilla/5.0 (X11; U; Linux i686; en-US) AppleWebKit/533.4 (KHTML, like Gecko) Chrome/5.0.375.70 Safari/533.4
Accept: application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5
Accept-Encoding: gzip,deflate,sdch
Accept-Language: en-US,en;q=0.8
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.3
Cookie: __qca=P0-141773580-1259521886021; __utmz=81883924.1275328201.133.5.utmcsr=google|utmccn=(organic)|utmcmd=organic|utmctr=hudson%20build%20dir; usr=t=kXSBoIG5Jk6S&s=wGmaIuhAD0eH; __utma=81883924.2034104685.1272993451.1276186265.1276193655.189; __utmc=81883924; __utmb=81883924.6.10.1276193655
If-Modified-Since: Thu, 10 Jun 2010 10:17:12 GMT

ধরে নিচ্ছি সে ইউনিক্সে চলছে। বা টিসিপিডাম্পের উইনডাম্প বা অন্যান্য উইন্ডোজ ক্লোন চালাচ্ছে। যেহেতু লোকটি ওয়্যারশার্কের কথা উল্লেখ করেছে, তাই আমি আমার উত্তরটি ওয়্যারশার্ক প্যাকেজে অন্তর্ভুক্ত সরঞ্জামগুলিতে সীমাবদ্ধ রেখেছি।
এমফিনি

2

tshark -x -r file.pcapহেক্সডাম্পের মতো আউটপুট পোস্ট প্রসেসিংয়ের জন্য ভাল হলে আমি কমান্ড লাইনটি ব্যবহার করি ।


0

আপনি কি ওয়্যারশার্ক খুলতে এবং সেই। ক্যাপ ফাইলটি খুলতে সক্ষম নন, তারপরে এটিকে ফাইল মেনু থেকে পাঠ্য ফাইল হিসাবে রফতানি করতে পারেন? আমার মাথার উপরের অংশটি স্মরণ করার চেষ্টা করছি তবে আমি ভেবেছিলাম আপনি করতে পারেন ...


দুঃখিত আমি উল্লেখ করতে ভুলে গেছি আমি কিছু কমান্ড লাইন ব্যবহার করে এটি রূপান্তর করতে চাই?
বিদ্যা

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.