WireShark可以方便地剖析以太网帧,并精确地告诉你每个字节的含义。 例如,它会告诉您TCP / IP标头的位置,填充方式以及校验和是否正确。
现在我有一个编码为长HEXstring的以太网帧。 (这不是一个捕获的框架。)有没有办法将这个hexstringinput到WireShark并为我分析?
我使用了WireShark工具text2pcap ,它接受以下格式的数据:
000000 00 0f 53 07 80 45 00 0f ........ 000008 53 07 80 48 08 00 45 00 ........ 000010 00 34 3b 07 40 00 40 06 ........ 000018 3b 85 ac 10 36 0c ac 10 ........ 000020 36 0b c6 07 23 28 da f8 ........ 000028 13 d8 f4 a0 de c7 50 10 ........ 000030 00 0f ff fc 54 39 00 00 ........
你应该点击文件导入,然后selectencryption模式和封装types