¿Cómo podemos extraer la carga útil de Wireshark?

Qué carga útil desea extraer. Sea más específico.

En general, la carga útil en TCP / IP se refiere a cualquier dato a transmitir a través de la red encapsulada en la composición de trama de bits de trama y secuencia de verificación. Wireshark te muestra una vista detallada de cada cuadro. Inicie Wireshark y vea las tramas transmitidas a través de la red. Cuando haga clic en cualquier cuadro, le mostrará la vista detallada de todas las capas relacionadas con ese cuadro.

Por ejemplo, si abre Wireshark, verá algo como esto (como se muestra en la Figura a continuación). La ventana superior muestra la lista de paquetes. La segunda ventana resaltada le mostrará los detalles del paquete y la última le mostrará la información de los bytes del paquete. La ventana resaltada le muestra todas las capas relacionadas con el paquete que ha seleccionado en el cuadro superior.

Ahora, en este ejemplo, la trama capturada es un paquete UDP. La primera fila muestra que hay 310 bytes en total en el cable. La segunda fila muestra la configuración de la capa superior, es decir, de la capa de Ethernet, donde cuando se expande le mostrará los detalles de la trama de Ethernet (la dirección MAC de los equipos de origen y destino junto con otros detalles). En este caso, Ethernet II (Lea los detalles aquí Marco de Ethernet y valores de verificación cruzada). En la tercera fila, muestra los siguientes detalles de la capa superior, es decir, de la capa de red. En este caso, paquete de IP (paquete de red de lectura) donde se mencionan la IP de origen y la IP de destino junto con otros detalles. Luego está la capa de transporte donde en este caso se usa UDP (estructura de paquetes del protocolo de lectura de datagramas de usuario). Le muestra el número de puerto y otros detalles relacionados con el protocolo. Y la última fila muestra los “datos de usuario” reales enviados a través de UDP, que en este caso son 268 bytes.

Entonces, en total, Ethernet Frame (14 Bytes) + IP Frame (20 Bytes) + UDP (8 Bytes) +268 Bytes Data = 310 Bytes en total.

Así que aquí tienes. Acaba de extraer un paquete UDP completo.