Các bạn có biết tại sao WireShark có thể từ chối giải mã lưu lượng http trên Windows không?WireShark không giải mã lưu lượng http của gzip'ed trên Windows
cấu hình của tôi
- Wireshark 1.8.3
- Windows 7 Ultimate x64
- WinPcap 4.1.2
Option "cơ quan tổ chức không nén" được chọn trong Preferences/Giao thức/HTTP .
Sau đây là cách của tôi "Follow TCP Stream" hộp thoại trông giống như:
Khi tôi lần đầu tiên mở hộp thoại vô tuyến nút này dưới đây được thiết lập để "thô", nhưng khi tôi bấm vào "ASCII " không có gì thay đổi.
Bất kỳ ý tưởng nào?
Cảm ơn bạn! Thật không may tôi không chắc tôi hiểu những gì bạn đang đề cập đến. Tôi không thể tìm thấy "Dữ liệu văn bản dựa trên dòng" trong giao diện người dùng. Bạn có thể vui lòng xây dựng hoặc/và có lẽ thêm ảnh chụp màn hình? – expert
Trong ngăn chi tiết gói liệt kê tất cả các giao thức theo thứ tự, sẽ có một mục ở cuối dưới mục nhập cho "Giao thức truyền siêu văn bản" có tên "Dữ liệu văn bản dựa trên dòng". Cũng sẽ có một kết xuất hex và ASCII hoàn chỉnh của dữ liệu trong "cơ thể thực thể không nén" trong ngăn byte hex. Ngoài ra còn có một yêu cầu nâng cao lâu dài tại https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=3528 để làm cho hộp thoại Theo dõi luồng TCP hiển thị dữ liệu chưa nén. –
Điều này thật đáng tiếc. Tôi sẽ xem xét mã nguồn. Có lẽ tôi có thể thực hiện nó. – expert