在多个TCP会话上遵循TCP流?

时间:2012-11-19 10:14:50

标签: wireshark

我正在使用Wireshark来嗅探一些HTTP流量(Fiddler不会这样做,因为我的应用程序不使用代理)。

我想从“数据包视图”转移到整个HTTP会话的视图 - 所有会话,而不仅仅是其中一个。

是否有类似“跟随TCP流”的内容不限于单个TCP连接?

(所需输出基本上是一系列HTTP请求/响应 - 我只对响应文本感兴趣)

3 个答案:

答案 0 :(得分:2)

  1. 使用过滤器“http”仅显示http请求&数据包视图中的响应。
  2. 单击其中一个响应数据包(HTTP 1.1 200 OK)
  3. 响应正文由响应数据包底部的Wireshark解码
  4. enter image description here

答案 1 :(得分:0)

或者只使用统计信息 - >会话列表 - > TCP

答案 2 :(得分:0)

在Wireshark上嗅探HTTP流量是有限的。 我建议你使用www.ntop.org的PF_RING

有关详细信息,请查看网站 http://www.ntop.org/products/pf_ring/