从pcap文件中提取文本文件

1、

#strings命令在对象文件或二进制文件中查找可打印的字符串。

strings output.txt >> output1.txt

其中 output.txt 是包含可打印字符串的pcap文件

2、从 output1.txt中查找包含start(忽略大小写)的行,使用uniq命令删除重复的行,然后写入到文件 transmitted.txt
grep -i start output1.txt | uniq >> transmitted.txt

 

3、将transmitted.txt文件中每一行中 \$\$START\$\$ 删除:

sed -i -e 's/\$\$START\$\$//g' transmitted.txt

 

4、将 transmitted.txt文件中每一行base64 解码,并写入文件ddd

cat transmitted.txt | base64 -d >> ddd

 


 


 

你可能感兴趣的:(wireshark,CentOS)