本文将介绍一下通过手动和自动化的方法将pcap数据包的packet导出为hex dump,json这两种形式。
有多种形式的文本格式可以用来用来表示pcap数据内容,例如K12, base64,hex dump,json,csv。但是应用最为广泛的形式为hex dump以及json两种格式。
hexdump
hex dump表示数据包的示例如下:
hexdump的内容既有hex 16进制的字节码,也有ASCII形式,ASCII主要是为了方便人的阅读。
手动导出packet
对于单个packet的导出如下:
单个packet的导出形式有多种,可以更具需要进行选择。
对于如果已经有了hexdump形式想要转换成为hex或者ASCII等形式的方法,推荐参考优快云 村中少年专栏《Cyberchef 从入门到精通教程》中数据格式的转换方法,见