Hum.. acho q nao é bem isso que ele quer. talvez seja somente interpretar os 
pacotes capturados.

um recurso útil é  clicar com o botao direito sob uma linha de tráfego e usar a 
opcao   follow TCP stream   ou follow UDP stream.. (se nao é bem este o nome, é 
parecido),  a comunicação será montada para vc em uma nova tela.  
http://www.gdhpress.com.br/redeseservidores/leia/index.php?p=cap4-5

pode ser q lhe ajude, fica mais visível.

se explicar melhor o q vc deseja fazer, talvez tenhamos outros métodos.

o tcpdump  tb pode funcionar paralelo ao wireshark 
http://www.wireshark.org/docs/wsug_html_chunked/AppToolstcpdump.html

att

 
Alisson Ceolin 

|   _ 
|  °v° 
| /(S)\    SLACKWARE
|  ^ ^           Linux
_____________________




________________________________
De: Max Miorim <[email protected]>
Para: [email protected]
Enviadas: Quarta-feira, 9 de Junho de 2010 18:22:22
Assunto: Re: [slack-users] Visualizar logs do wireshark

2010/6/9 Igor Carvalho <[email protected]>:
> E tem algum software que consigo descriptografar e visualizar o que se passa
> dentro desses pacotes capturados pelo wireshark?

Depende da criptografia, algumas coisas fracas como base64 o próprio
wireshark quebra.

Para coisas mais complexas tu tem que catar um plugin ou então salvar
os dados e usar algo que quebre a criptografia.

-- 
GUS-BR - Grupo de Usuários de Slackware Brasil
http://www.slackwarebrasil.org/
http://groups.google.com/group/slack-users-br

Antes de perguntar:
http://www.istf.com.br/perguntas/

Para sair da lista envie um e-mail para:
[email protected]



      

-- 
GUS-BR - Grupo de Usuários de Slackware Brasil
http://www.slackwarebrasil.org/
http://groups.google.com/group/slack-users-br

Antes de perguntar:
http://www.istf.com.br/perguntas/

Para sair da lista envie um e-mail para:
[email protected]

Responder a