我所尝试的只是在 Python 中:
首先,我阅读了 pcap 文件并在 Python 中使用了这个命令:
with open("pcap_files/DCERPC.pcap", 'rb') as f:
content = f.read()
binascii.hexlify(content)
自从读取整个文件以来,我没有得到确切的十六进制流。
因此,或者,是否可以使用 tshark 将 pcap 复制到十六进制流中?
编辑:
在图像wireshark捕获中,有很多帧,我选择一个并复制它具有十六进制流。在 tshark 或 xxd 中执行此操作的命令是什么?
宝慕林4294392
相关分类