Wireshark-users: [Wireshark-users] Cisco cable lawful intercept decoding
From: "Patrick Lessard" <Patrick.Lessard@xxxxxxxxxx>
Date: Mon, 4 Dec 2006 09:30:56 -0500
Hello,

I'm capturing PCLI packet with wireshark, but can't decode the entire packet since there is an additional UDP encapsulation before the actual real packet.

Is there a tool to strip the first udp encapsulation or is there any option in wireshark to do that?

Thank you.

Patrick
________________________________________________ 
 
L'information apparaissant dans ce message électronique et dans les documents qui y sont joints est de nature confidentielle ou privilégiée. Si ce message vous est parvenu par erreur et que vous n'en êtes pas le destinataire visé, vous êtes par les présentes avisé que toute utilisation, copie ou distribution de ce message est strictement interdite. Vous êtes donc prié d'en informer immédiatement l'expéditeur et de détruire ce message, ainsi que les documents qui y sont joints, le cas échéant.

The information in this message, including in all attachments, is confidential or privileged. In the event you have received this message in error and are not the intended recipient, you are hereby advised that any use, copying or reproduction of this document is strictly forbidden. Please notify immediately the sender of this error and destroy this message, including its attachments, as the case may be.
________________________________________________