【发布时间】:2012-11-07 06:00:52
【问题描述】:
我正在使用 Wireshark 来嗅探一些 HTTP 流量(Fiddler 不会这样做,因为我的应用不使用代理)。
我想从“数据包视图”转移到整个 HTTP 会话的视图 - 所有会话,而不仅仅是其中一个。
有没有像“Follow TCP Stream”这样不限于单个 TCP 连接的东西?
(所需的输出基本上是一系列 HTTP 请求/响应——我只对响应的文本感兴趣)
【问题讨论】:
-
如果您不介意 UNIX 命令行工具,可以试一试Bro。
标签: wireshark