У меня есть несколько файлов pcap, я могу видеть протокол memcache в wirehark и его соответствующих данных, но когда я использую tshark для пакетного экспорта данных, он отображает только один символ (0x0b), почему ?Как извлечь данные из файла pcap
команда, которую я использую: tshark -Y "memcache содержит набор" -r input.pcap -T fields -e memcache.value Спасибо! BTW, ключ memcache работает нормально. И я не могу делиться файлами здесь, поскольку они являются конфиденциальными.
Благодарим вас, вы правы! Значение двоичных данных, есть ли у вас какое-либо предположение, что я могу извлечь эту полезную нагрузку? @willyo – 1a1a11a
Ничего не приходит в голову ... (не догадавшись, исправлена ли ошибка, либо исправляя ее самостоятельно, либо подавая отчет об ошибке :). :) – willyo