2

Я новичок в использовании инструмента tshark. Я пытаюсь использовать инструмент tshark для захвата только HTTP-трафика, но я не могу это сделать. Вот команда, которую я запускаю, чтобы получить весь трафик:

tshark -c 1000 -w packetFile.pcap 

В любом случае я могу отфильтровать только http трафик?

1 ответ1

1

Используйте фильтр отображения:

tshark -Y http

Если вам нужно сохранить захват, вы можете запустить фильтр отображения на выходе:

tshark -r packetFile.pcap -Y http -w packetFile-http.pcap

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .