Ton*_*ony 8 json tcpdump wireshark tshark
当我使用tshark来解码这样的capfile时
tshark -V -r test.cap -Y 'http>0'
Run Code Online (Sandbox Code Playgroud)
我有
...
JavaScript Object Notation: application/json
Object
Member Key: "ret"
Number value: 99
Member Key: "message"
String value:test
Run Code Online (Sandbox Code Playgroud)
问题是如何使用tshark获取json数据
...
{"ret":99,"message":"test"}
Run Code Online (Sandbox Code Playgroud)
had*_*iel -1
我不太确定“如何使用 tshark 获取类似的 json 数据”是什么意思。您在运行 tshark 时看到的 JavaScript 信息看起来像这样,因为 tshark 将 application/json 主体解析为 JSON,并以漂亮的输出显示 JSON 信息,就像您看到的那样。如果您不希望它这样做,则需要禁用 JSON 协议/解析器;不幸的是,我不相信有一种方法可以在 tshark 中禁用协议,但在wireshark中有(进入菜单“分析”->“启用协议”并取消选中 JSON 协议)。
| 归档时间: |
|
| 查看次数: |
8032 次 |
| 最近记录: |