Как выполнить Wiresharks File->Extract Objects->HTTP через интерфейс командной строки Tshark?
Используя TShark, я хочу иметь возможность извлекать полезную нагрузку в ответе HTTP из пакетов данных, собранных через tshark в файле.pcap.
В графическом интерфейсе Wireshark я смог сделать это File > Extract Objects > HTTP
и затем выберите файл в диалоге объектов HTTP (который показывает список всех объектов HTTP) и сохраните его на моем диске. Этот процесс описан здесь.
Вопрос в том, как я могу сделать это в Tshark?
1 ответ
Решение
Я не знаю, сможет ли TShark это сделать, но вместо этого вы можете использовать Chaosreader.