0

嘿伙计们,我正在尝试从我拥有的 Wireshark 捕获中提取源 IP 和目标 IP 以及协议类型。必须是一个将在屏幕上打印源/目标/协议类型的 perl 程序。

这是文件中的一个片段

+---------+---------------+----------+
03:00:22,827,689   ETHER
|0   |01|00|5e|7f|ff|fa|c0|14|3d|5a|61|21|08|00|**45|00|00|7a|00|00|40|00|01|11|c7|44|c0|a8|01|8c|ef|ff|ff|fa**|e6|78|07|6c|00|66|13|60|4d|2d|53|45|41|52|43|48|20|2a|20|48|54|54|50|2f|31|2e|31|0d|0a|48|4f|53|54|3a|20|32|33|39|2e|32|35|35|2e|32|35|35|2e|32|35|30|3a|31|39|30|30|0d|0a|4d|41|4e|3a|20|22|73|73|64|70|3a|64|69|73|63|6f|76|65|72|22|0d|0a|4d|58|3a|20|33|0d|0a|53|54|3a|20|73|73|64|70|3a|61|6c|6c|0d|0a|0d|0a|

我知道加粗的是源和目标 ip 以及 |11| 是协议类型。只是不确定如何转换/读入然后打印。有任何想法吗?

4

1 回答 1

0

I would start with Net::Sharktools

于 2013-10-05T03:46:29.080 回答