wireshark – صرفه جویی در decrypted pcap یا decrypt در خواندن با rdpcap

یک برنامه کوچک با اجرا اجرا کردم:

 tshark -i2 -o wlan.enable_decryption: TRUE -o "uat: 80211_keys: " wpa-pwd  "، " عبارت عبور: SSID  "" -w test.pcapng

این فایل test.pcapng را ایجاد می کند اما رمزگشایی نمی شود. من از docs wireshark می دانم که نمی توانید فایل رمزگشایی را ذخیره کنید. شما فقط می توانید آن را در wireshark باز کنید و کلید wifi یا استفاده از آن دستور را ارائه دهید و همه چیز را که می خواهید فیلتر کنید. آیا می توانم به طریقی با استفاده از rdpcap به عنوان خوانده شده و رمزگشایی کنم؟ چون برنامه ای بسیار طولانی ایجاد کردم که از rdpcap برای خواندن pcap استفاده می کند و سپس تمام اطلاعات مهم را استخراج می کند. من نمی خواهم فقط آن را حذف کنم، آیا راهی برای رمزگشایی آن با استفاده از rdpcap وجود دارد؟

EDIT:
من pyDot11 را پیدا کردم که به نظر می رسد کاری را که می خواهم انجام دهم اما هیچ کد راهنمای یا مثال برای رمزگشایی WPA وجود ندارد. آیا کسی می تواند کد برای رمزگشایی WPA را به اشتراک بگذارد؟

تجزیه و تحلیل pcap در پرواز

بنابراین من می خواهم یک شبکه کوچک مشت زنی ایجاد کنم. من در سوال قبلی در مورد چگونگی ضبط و رمزگشایی بسته ها در طولانی مدت پرسیدم. اکنون میخواهم آن را تجزیه و تحلیل کنم، و من یک اسکریپت برای آن ایجاد میکنم، اما میتوانم آن را در پرواز انجام دهم؟ مثل وقتی که dumpcap در حال اجرا و نوشتن در فایل می تواند آن را در همان زمان بخواند و بسته های جدید اضافه را تجزیه و تحلیل کند؟ یا راه خوبی برای تحلیل و تحلیل در همان زمان وجود دارد. من از دو تمشک pi 2 استفاده خواهم کرد. یکی برای استخراج و صرفه جویی در pcap و دیگر برای خواندن، تجزیه و تحلیل و پرورش پایگاه داده با اطلاعات استخراج شده.