WireShark может удобно анализировать кадры Ethernet и точно сообщать вам, что означает каждый байт. Например, он сообщает вам, где находятся заголовки TCP / IP, как они были заполнены и в порядке ли контрольные суммы.
Теперь у меня есть кадр Ethernet, закодированный в виде длинной HEX-строки. (Это не захваченный кадр.) Есть ли способ ввести эту HEX-строку в WireShark и проанализировать ее для меня?
Я использовал инструмент WireShark text2pcap
, который принимает данные в следующем формате:
000000 00 0f 53 07 80 45 00 0f ........
000008 53 07 80 48 08 00 45 00 ........
000010 00 34 3b 07 40 00 40 06 ........
000018 3b 85 ac 10 36 0c ac 10 ........
000020 36 0b c6 07 23 28 da f8 ........
000028 13 d8 f4 a0 de c7 50 10 ........
000030 00 0f ff fc 54 39 00 00 ........
Вы должны сделать это, нажав на Импорт файла затем выберите режим шифрования и Тип инкапсуляции