Wireshark: gesamte EPL-Payload anzeigen

Gast #3863801
Lesenswert?
• ▲
▼
Hallo,

weiß jemand, wie ich Wireshark dazu kriege die gesamte Ethernet 
Powerlink Payload anzuzeigen, und nicht nach 24 Bytes einfach mit drei 
Pünktchen abzukürzen? Siehe Screenshot im Anhang - die Payload wäre 
eigentlich 72 bytes groß, und ist auch im Paket vorhanden, sie wird nur 
von Wireshark in der Payload-Spalte verkürzt dargestellt.

Ich möchte nämlich alles als .csv exportieren und die Payload dann in 
Excel dekodieren. Die Payload steht aber dann auch im .csv nur abgekürzt 
drin....
Habe schon ziemlich lange in den Wireshark-Einstellungen rumgespielt 
aber keine Veränderung erreicht.

Das Problem betrifft übrigens auch Ethernet-Pakete, also falls jemand 
die Idee hat die Pakete als Ethernet zu dekodieren, hab ich schon 
versucht, die Darstellung der Payload bleibt gleich :(

LG
Angehängte Dateien:
#3866211
Lesenswert?
• ▲
▼
Ab wann die Pünktchen angezeigt werden ist bei Wireshark per #define 
fest eincodiert, zumindest wenn der Dissector die dafür vorgesehene 
Funktion von Wireshark verwendet.

Wenn du das Feld Payload markierst, sollten in der Hex-Tabelle unten 
aber immer die Felder entsprechend der Anzahl der Felder des Eintrags 
markiert werden.
Gast #3867766
Lesenswert?
• ▲
▼
Hallo Thomas,

ja es wird die gesamte Payload markiert, somit sehe ich dass es nicht am 
Capture liegt weil eh die gesamte Payload aufgezeichnet wurde.
Aber bei einem .csv Export wird das Feld Payload so exportiert wie es 
oben dargestellt ist - also eben leider mit den Punkten.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren