使用 TShark,我希望能够从 .pcap 文件里通过 tshark 捕获的数据包数据中提取 HTTP 响应中的有效负载。
在 Wireshark GUI 中,我可以通过 执行此操作File > Extract Objects > HTTP
,然后从 HTTP 对象对话框中选择一个文件(显示所有 HTTP 对象的列表),并将其保存在我的磁盘上。此过程如下所述这里。
问题是我如何在 Tshark 中做到这一点?
答案1
我不知道 TShark 是否可以做到这一点,但你可以使用混沌阅读器反而。