pcap ファイルがあれば、Wireshark が提供する適切なフィルターを使用して、再構築された HTTP 要求と応答から多くの情報を抽出できます。pcap ファイルを各 TCP ストリームに分割することもできました。
私が今直面している問題は、私が で使用できるすべてのクールなフィルタの中でtshark
、完全なリクエスト/レスポンス ボディを出力できるフィルタが見つからないことです。私はこのようなものを呼んでいます:
tshark -r dump.pcap -R "tcp.stream==123 and http.request" -T fields -e http.request.uri
-e
リクエスト/レスポンスボディを取得するために渡すことができるフィルタ名はありますか? 私が最も近いのは-V
フラグを使用することですが、必要のない多くの情報も出力し、「ダム」フィルターでこじ開ける必要はありません。