wireshark抓包存储格式一览

本文探讨了Wireshark支持的多种抓包文件格式,包括纯文本、CSV、C语言数组、PSML XML、PDML XML和JSON。CSV格式因简洁而适合代码处理,但信息有限;而PDML XML和JSON虽然包含详细信息,但处理起来复杂。对于需要IP地址和端口信息的命令行项目,CSV格式可能是最佳选择。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

手头项目需要获取抓包的IP地址和端口,并给出分析结果。最终是要在命令行的形式下进行的,目前还没找到完整的抓包、保存、读取、分析方法。本文先从图形化形式先了解wireshark抓包的主要保存形式。

在wireshark软件界面上点击文件-->导出分组解析结果,可以看到wireshark支持的多种文件格式。

1.纯文本

与图形化界面上显示类似

2.csv格式

经过格式化整理,可以作为二维数组读取,但内容涵盖较少,有用信息只有IP地址和传输层协议,端口号没有。

3.C语言数组格式

一个包就是一个数组,还是二进制的,基本没什么可用性。

4.PSML XML格式

可以理解为定义了一个结构体,每个包就是这个结构体的一个实例。与csv格式相同的字段,可用字段太少。

5.PDML XML格式

正宗的XML格式,信息全,太全了,占用空间大,无用信息多。有用信息也不好提取,不适合代码处理。

6.JSON格式

同PDML XML格式类似,对每一个字段都进行了解析,不需要的信息太多,不好提取。

最适合代码处理的是CSV格式,如果有用信息能够定制就好了。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值