【问题标题】:Is there a way to programatically export files using Wireshark's facilities?有没有办法使用 Wireshark 工具以编程方式导出文件?
【发布时间】:2011-01-25 14:19:14
【问题描述】:

我正在尝试自动化我使用 WireShark 的重复性手动过程:

1) 加载给定的 pcap 文件

2) 为给定协议应用简单过滤器

3) 使用导出对话框将显示的数据包导出为 CSV 文件

4) 使用导出对话框以 XML PDML 格式导出显示的数据包。

这很乏味,并且需要人工参与到大部分自动化的流程中(包括分析文件以生成报告)。

有没有办法自动化 Wireshark,或者以某种方式访问​​用于导出的底层库?

更新:正如这里的几个人所指出的,TShark 原来是要走的路。 我最终使用的确切命令行是:

tshark -r MyDataFile.pcap -T pdml -R MyProtocol > MyOutputFile.xml\

然后我使用基于事件的 XML 解析器(Python 的 expat)来解析生成的 2GB 文件

【问题讨论】:

    标签: wireshark pcap


    【解决方案1】:

    我在debian系统上查看了wireshark的依赖列表,发现Tshark:是wireshark的命令行版本。

    这似乎很有趣,但我还没有阅读手册,但它肯定对脚本更友好。

    我也会继续关注这个话题,并在我开始使用它时发布更多信息。

    【讨论】:

    • 好的,太棒了。您可以提取所需的字段并提供 pcap 过滤和 wireshark 显示过滤。输出被推送到标准输出,因此您可以轻松编写脚本。
    【解决方案2】:

    我认为你应该做的是研究 tshark。那是 linux 命令行版本,它将完全满足您的要求(假设您可以访问它)。当然,这假设运行 tshark 然后手动查看输出是可以接受的。

    【讨论】:

    • 有趣的是,我对此投了反对票,因为它与接受的答案几乎相同,并且在接受的答案前 10 分钟发布。奇怪。
    【解决方案3】:

    我以前从未尝试过自动化 Wireshark,尽管我不得不做一些类似于你描述的事情。我最终将少数人为(因此容易出错)的步骤减少到了一个自动化的步骤。

    Autohotkey 是我针对大量基于 GUI 的重复任务的解决方案。您可以非常轻松地编写一个按键播放脚本来完成上述所有步骤。您可能必须让它自动为您增加文件名。您还可以让您的其他自动化工具通过按键启动 Autohotkey 脚本。

    【讨论】:

      猜你喜欢
      • 2019-11-22
      • 2010-09-25
      • 1970-01-01
      • 1970-01-01
      • 2016-03-04
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-08-28
      相关资源
      最近更新 更多