有没有办法只捕获数据层并忽略wireshark中的上层?如果没有,是否有不同的数据包转储实用程序可以执行此操作?每包优先1个文件!
我在寻找:一个只将数据(有效载荷)层转储到文件的实用程序.
这是编程相关的......!我真正想要做的是比较所有数据报,以便开始理解第三方编码/协议.理想情况下,什么是伟大的,将是一个比较多个文件的十六进制比较实用程序!
您应该尝试右键单击数据包并选择"Follow TCP Stream".然后,您可以将TCP通信保存到原始文件中以进行进一步处理.这样你就不会得到所有的TCP/IP协议垃圾.