15

WireShark が Windows で gzip された http トラフィックのデコードを拒否する理由を知っていますか?

私の構成

  • ワイヤーシャーク 1.8.3
  • Windows 7 アルティメット x64
  • WinPcap 4.1.2

オプション「非圧縮エンティティ本体」は、設定/プロトコル/HTTP でチェックされています。

「Follow TCP Stream」ダイアログは次のようになります。

ここに画像の説明を入力

このダイアログを最初に開いたとき、下のラジオボタンは「Raw」に設定されていますが、「ASCII」をクリックしても何も変わりません。

何か案は ?

4

3 に答える 3

23

「Line-based text data」エントリの下のプロトコル ツリーを見ると、圧縮されていないデータが表示されます。「Follow TCP Stream」ダイアログは、TCP ペイロードの内容を表示するだけで、HTTP や gzip されたデータなどとして解釈しません。ダイアログのボタンを使用すると、ストリーム バイトの表示形式を設定できます。

圧縮されていないデータ (下の赤い # を参照) を右クリックし、[選択したパケット バイトのエクスポート...] を選択してファイルに保存できます。

ここに画像の説明を入力

于 2012-10-17T08:46:21.703 に答える
4

受け入れられた答えは、現在の Wireshark に関しては正しい答えですが、IMO を使用するのはかなり不器用です。

そこで、出力全体を期待どおりの形式に変換するための小さなスクリプトwireshark-http-gunzip (Ruby が必要) を作成しました。ここでつまずいた人が役に立つことを願っています。

于 2014-08-01T16:38:09.777 に答える