私はいくつかのpcapファイルを持っていますが、私はwiresharkとその対応するデータのmemcacheプロトコルを見ることができますが、tsharkを使ってバッチデータをエクスポートすると、1文字(0x0b) ?pcapファイルからデータを抽出する方法
私が使用するコマンド:tshark -Y "memcache contains set" -r input.pcap -T fields -e memcache.value ありがとうございます!ところで、memcacheキーは正常に動作します。そして私は彼らが秘密であるので、ここでファイルを共有することはできません。私にとって
にお寄せください。ありがとうございました!値はバイナリデータですが、このペイロードを抽出できるという提案はありますか? @willyo – 1a1a11a
何も気にしません....(自分で修正するか、バグレポートを提出してバグを修正するのは簡単です:)。 :) – willyo