Имеется pcap файл. Существует ли программа (типа tshark), которая бы для каждого пакета с полезной нагрузкой вывела бы len байт начиная с offset? Ну или на худой конец просто 1 байт находящийся по смещению offset относительно начала полезной нагрузки?
Сам tshark судя по всему так не умеет, либо я делаю это неправильно:
$ tshark -r dumpfile -n -T fields -e data.data[0] | hexdump -C
00000000 0a 0a 0a 0a 0a 0a 0a 0a 0a 0a 0a 0a 0a 0a 0a 0a |................|
*
0000b350 0a 0a 0a 0a 0a 0a 0a 0a 0a 0a 0a |...........|
0000b35b
Сами байты не выводятся, зато после этого выводится отступ для каждого пакета в файле.
Гуглил, нашел такой же вопрос без ответа: http://ask.wireshark.org/questions/9441/how-to-use-tshark-to-print-certain-nu...