当前位置 博文首页 > 码农之家:【PC】【抓包】wireshark报文比较小技巧

    码农之家:【PC】【抓包】wireshark报文比较小技巧

    作者:[db:作者] 时间:2021-07-30 20:55

    一、背景

    测试中,经常需要对比不同场景下的报文的差异,比如AP1对某款STA有兼容性问题,而AP2对该款STA没这种问题,此时就需要对关联过程的报文进行对比分析。由于802.11报文中涉及的字段比较多,如果人眼逐个对比,不仅效率低,而且容易出错。
    本文就简单说明下具体的报文对比方法。

    二、具体操作

    一般操作顺序
    1、右键——>全部展开(在wireshak展示报文字段内容部分,实际上这一步不执行也可以,但最后3导出的操作要跟着调整);
    2、文件——>导出分组解析结果——>为纯文本;
    3、根据需要,选下Packet Range,填上文件名*.txt即可(如果步骤1没有展开,则需要Packet Format——>Packet Details(All Expanded));

    1-3步可以将wireshak报文导出为纯文本,和wireshark全部展开之后看到的效果完全一样。
    

    4、按1-3执行,获取待对比的报文,此时,可以使用code compare等工具merge一下即可。

    三、总结

    小技巧,有时可解决大问题。

    cs