给定一个 pcap 文件,我可以使用Wireshark 提供的简洁过滤器从重构的 HTTP 请求和响应中提取大量信息。我还能够将 pcap 文件拆分为每个 TCP 流。
我现在遇到的麻烦是,在我可以使用的所有很酷的过滤器中tshark
,我找不到一个可以让我打印出完整的请求/响应正文的过滤器。我正在调用这样的东西:
tshark -r dump.pcap -R "tcp.stream==123 and http.request" -T fields -e http.request.uri
我可以传递一些过滤器名称-e
来获取请求/响应正文吗?我最接近的是使用-V
标志,但它也会打印出一堆我不需要的信息,并且希望避免不得不用“哑”过滤器拼凑出来。