2012-10-17 7 views
12

पर gzip'ed http यातायात को डीकोड नहीं करता है क्या आप जानते हैं कि वायरशर्क विंडोज पर gzip'ed http यातायात को डीकोड करने से इनकार क्यों कर सकता है?वायरशर्क विंडोज

मेरे विन्यास

  • WireShark 1.8.3
  • विंडोज 7 अंतिम 64
  • WinPcap 4.1.2

विकल्प "असम्पीडित इकाई निकायों" वरीयताएँ/प्रोटोकॉल में चेक किया गया है/HTTP ।

enter image description here

जब मैं पहली बार इस संवाद रेडियो बटन के नीचे करने के लिए "रॉ" पर सेट है खोलते हैं, लेकिन जब मैं "ASCII पर क्लिक करें:

यहाँ कैसे मेरी" का पालन टीसीपी स्ट्रीम "संवाद की तरह लग रहा है " कुछ नहीं बदलता है।

कोई विचार?

उत्तर

22

यदि आप "लाइन-आधारित टेक्स्ट डेटा" प्रविष्टि के अंतर्गत प्रोटोकॉल पेड़ को देखते हैं तो आपको असम्पीडित डेटा दिखाई देगा। "टीसीपी स्ट्रीम का पालन करें" संवाद सिर्फ टीसीपी पेलोड की सामग्री दिखाता है और इसे HTTP या gzipped डेटा या किसी अन्य चीज़ के रूप में नहीं समझता है। संवाद पर बटन आपको स्ट्रीम बाइट्स के लिए डिस्प्ले प्रारूप सेट करने की अनुमति देते हैं।

आप असंपीड़ित डेटा पर राइट क्लिक कर सकते हैं (देखें नीचे लाल #) और 'निर्यात करें पैकेट बाइट्स ...' एक फ़ाइल

enter image description here

+0

धन्यवाद! दुर्भाग्य से मुझे यकीन नहीं है कि मैं समझता हूं कि आप किस चीज का जिक्र कर रहे हैं। मुझे यूआई में "लाइन-आधारित टेक्स्ट डेटा" नहीं मिल रहा है। क्या आप कृपया विस्तृत या/और संभवतः स्क्रीनशॉट जोड़ सकते हैं? – expert

+0

पैकेट विवरण फलक में क्रमशः सभी प्रोटोकॉल सूचीबद्ध करता है, "लाइन-आधारित टेक्स्ट डेटा" नामक "हाइपरटेक्स्ट ट्रांसफर प्रोटोकॉल" के लिए प्रविष्टि के नीचे नीचे एक आइटम होगा। हेक्स बाइट्स फलक में "असंपीड़ित इकाई निकाय" में डेटा का एक पूर्ण हेक्स और ASCII डंप भी होगा। फॉलो टीसीपी स्ट्रीम संवाद को असंपीड़ित डेटा दिखाने के लिए https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=3528 पर एक लंबे समय तक बढ़ने वाला अनुरोध भी है। –

+1

यह दुर्भाग्यपूर्ण है। मैं स्रोत कोड पर एक नज़र डालेगा। शायद मैं इसे लागू कर सकता हूं। – expert

2

को बचाने के लिए चयन स्वीकार किए जाते हैं जवाब है वर्तमान Wireshark के संदर्भ में सही जवाब - लेकिन आईएमओ का उपयोग करने के लिए बहुत बेकार है।

इसलिए मैंने पूरे आउटपुट को एक प्रारूप में बदलने के लिए एक छोटी स्क्रिप्ट wireshark-http-gunzip (रूबी की आवश्यकता है) लिखा था। आशा है कि यहां कोई भी जो इसे ठोकर खाए, उसे उपयोगी लगे।

+0

पर एक स्क्रीन कैप जोड़ा गया स्क्रिप्ट एक आकर्षण की तरह काम करता है! – Mine