Как выполнить Wiresharks File->Extract Objects->HTTP через интерфейс командной строки Tshark?

Используя TShark, я хочу иметь возможность извлекать полезную нагрузку в ответе HTTP из пакетов данных, собранных через tshark в файле.pcap.

В графическом интерфейсе Wireshark я смог сделать это File > Extract Objects > HTTPи затем выберите файл в диалоге объектов HTTP (который показывает список всех объектов HTTP) и сохраните его на моем диске. Этот процесс описан здесь.

Вопрос в том, как я могу сделать это в Tshark?

1 ответ

Решение

Я не знаю, сможет ли TShark это сделать, но вместо этого вы можете использовать Chaosreader.

Другие вопросы по тегам