使用Tshark查看json数据

Ton*_*ony 8 json tcpdump wireshark tshark

当我使用tshark来解码这样的capfile时

 tshark -V -r test.cap  -Y 'http>0'
Run Code Online (Sandbox Code Playgroud)

我有

...
JavaScript Object Notation: application/json
    Object
        Member Key: "ret"
            Number value: 99
        Member Key: "message"
            String value:test
Run Code Online (Sandbox Code Playgroud)

问题是如何使用tshark获取json数据

...
{"ret":99,"message":"test"}
Run Code Online (Sandbox Code Playgroud)

had*_*iel -1

我不太确定“如何使用 tshark 获取类似的 json 数据”是什么意思。您在运行 tshark 时看到的 JavaScript 信息看起来像这样,因为 tshark 将 application/json 主体解析为 JSON,并以漂亮的输出显示 JSON 信息,就像您看到的那样。如果您不希望它这样做,则需要禁用 JSON 协议/解析器;不幸的是,我不相信有一种方法可以在 tshark 中禁用协议,但在wireshark中有(进入菜单“分析”->“启用协议”并取消选中 JSON 协议)。