Ethernet

使用 WireShark 分析自定義乙太網幀

  • December 10, 2012

WireShark 可以方便地剖析乙太網幀,並準確告訴您每個字節的含義。例如,它會告訴您 TCP/IP 標頭在哪裡、它們是如何填充的以及校驗和是否正常。

現在我有一個編碼為長 HEX 字元串的乙太網幀。(這不是擷取的幀。)有沒有辦法將該 HEX 字元串輸入 WireShark 並為我分析它?

我使用了 WireShark 工具text2pcap,它接受以下格式的數據:

000000 00 0f 53 07 80 45 00 0f ........
000008 53 07 80 48 08 00 45 00 ........
000010 00 34 3b 07 40 00 40 06 ........
000018 3b 85 ac 10 36 0c ac 10 ........
000020 36 0b c6 07 23 28 da f8 ........
000028 13 d8 f4 a0 de c7 50 10 ........
000030 00 0f ff fc 54 39 00 00 ........

您應該通過點擊文件導入然後選擇加密模式封裝類型來完成

引用自:https://serverfault.com/questions/456780