【问题标题】:Wireshark- Follow TCP StreamWireshark - 跟随 TCP 流
【发布时间】:2014-02-17 21:01:50
【问题描述】:

如何在Windows上使用命令行调用follow tcp stream的GUI选项? 我读过有类似tcpflow 的东西,但是在使用它时,Wireshark 说找不到命令。

我使用的操作系统是 windows,我想捕获并保存一个 HTTP 流。

【问题讨论】:

  • 离题了。甚至不确定您要查找的内容是否存在。
  • 我知道了,上面没有相反的证据。不需要你的粗鲁。
  • @EJP 检查答案,永远不要说它不存在。

标签: windows tcp wireshark packet-capture


【解决方案1】:

您可以使用 dumpcap.exe,它应该与 wireshark.exe

位于同一文件夹中
  1. dumpcap.exe -D
    这个命令用来获取你的接口索引列表

  2. dumpcap.exe -f "tcp 端口 80" -w YOUR_OUT_PUT_FILE -i YOUR_INTERFACE_INDEX

    此命令用于转储数据包。 你可能会用这个命令得到多个 tcp 尖叫。我认为这是它的局限性。

【讨论】:

    猜你喜欢
    • 2016-02-05
    • 2016-06-15
    • 1970-01-01
    • 2015-06-05
    • 2012-03-20
    • 2011-02-03
    • 2014-07-04
    • 2017-09-23
    • 1970-01-01
    相关资源
    最近更新 更多