Como converter essas saídas em formato legível por humanos

1

Eu só pingar o google.com, então eu verifiquei no wireshark dar alguma saída icmp. Assim

0000  c8 d3 a3 c9 a6 f4 9c 2a  70 cd f2 c5 08 00 45 00   .......* p.....E.
0010  00 54 6c b0 40 00 40 01  d5 89 c0 a8 01 02 4a 7d   .Tl.@.@. ......J}
0020  ec 47 08 00 f7 14 4b 6b  00 02 ae d2 d4 54 00 00   .G....Kk .....T..
0030  00 00 65 83 0e 00 00 00  00 00 10 11 12 13 14 15   ..e..... ........

As seguintes saídas são necessárias para converter em formato legível por humanos

.......* p.....E.
.Tl.@.@. ......J}
.G....Kk .....T..
..e..... ........

Como converter em legível para formart

    
por Beginner 06.02.2015 / 15:46

1 resposta

1

Um dos principais fins do Wireshark é produzir um formato legível por humanos; Se você capturou tráfego no Wireshark, pode visualizá-lo ou, ao exportar a dissecação como texto, exportar as dissecações, não apenas o dump hexadecimal.

Ou seja, ele deu a você "endereço IP, sinalizadores tcp, números de porta [e] coisas semelhantes". Tomou a forma binária bruta dos dados hexadecimais e a dissecou. Você pode até salvar isso em um arquivo de texto, assim como você pode salvar os dados hexadecimais em um arquivo de texto.

Se você quiser que um programa faça isso, a sugestão de Stéphane irá, na verdade, fazer com que o código de dissecção do Wireshark refaça o que já havia feito.

Se você quiser fazer isso sozinho - ou seja, você quer entender o que os bytes significam - tente ver os pacotes dentro do Wireshark, e então veja documentos como o artigo da Wikipedia sobre quadros Ethernet (tentar ler o padrão IEEE 802.3 seria como tentar obter um gole de água de uma mangueira de incêndio) e também:

  • os documentos oficiais, como RFC 791 para IPv4, RFC 792 para ICMP, e RFC 793 para TCP (embora esses sejam um bit como a mangueira de incêndio acima mencionado)

ou

  • documentos menos formais, como os artigos da Wikipédia para IPv4 , ICMP , e TCP (não confunda com the other TCP ) e outras páginas para as quais eles apontam.
por 07.02.2015 / 23:04