如何通过 Tshark 命令行界面执行 Wiresharks 文件->提取对象->HTTP?

如何通过 Tshark 命令行界面执行 Wiresharks 文件->提取对象->HTTP?

使用 TShark,我希望能够从 .pcap 文件里通过 tshark 捕获的数据包数据中提取 HTTP 响应中的有效负载。

在 Wireshark GUI 中,我可以通过 执行此操作File > Extract Objects > HTTP,然后从 HTTP 对象对话框中选择一个文件(显示所有 HTTP 对象的列表),并将其保存在我的磁盘上。此过程如下所述这里

问题是我如何在 Tshark 中做到这一点?

答案1

我不知道 TShark 是否可以做到这一点,但你可以使用混沌阅读器反而。

相关内容