私は tshark ツールの使用経験がありません。HTTP トラフィックのみをキャプチャするために tshark ツールを使用しようとしていますが、できません。すべてのトラフィックを取得するために実行するコマンドは次のとおりです。
tshark -c 1000 -w packetFile.pcap
とにかく、http トラフィックだけをフィルタリングできますか?
答え1
表示フィルターを使用する:
tshark -Y http
キャプチャを保存する必要がある場合は、出力に対して表示フィルターを実行できます。
tshark -r packetFile.pcap -Y http -w packetFile-http.pcap