Есть ли способ сохранить пересобранный TCP в Wireshark - PullRequest
3 голосов
/ 03 марта 2010

Я пытаюсь перехватить POST-запрос из нескольких частей, используя Wireshark. При просмотре захвата я могу выбрать «Reassembled TCP», который выглядит так, чтобы содержать заголовок и все данные в передаче. Однако я не могу выбрать все, чтобы сохранить его. Если я вернусь к просмотру кадров, я смогу выбрать кадр, в котором обычно выбирается вся передача, но в итоге сохраняются только данные записи.

Как сохранить весь пересобранный TCP?

Ответы [ 3 ]

2 голосов
/ 03 марта 2010

Используйте опцию «Follow TCP stream»: http://linuxonly.nl/docs/38/117_Wireshark.html

1 голос
/ 06 августа 2015

Работает только для потоков HTTP, DICOM или SMB, но теперь есть опция " Экспорт объектов ".

Вы можете получить к нему доступ с File -> Export Objects -> HTTP.

The

1 голос
/ 03 марта 2010

Хорошо, очень просто. Заголовок после «Протокол управления передачей (TCP)» и «Протокол передачи гипертекста» называется «[Собранные сегменты TCP]». Этот параметр позволяет сохранить повторно собранные сегменты TCP. Обратите внимание на себя, чтобы немного расширить мой фокус.

...