Kategorie Netzwerktechnik - Forum Tools
wireshark: edit->preferences->protocolls->http
geschrieben am 04.02.2008 um 15:01 von nameac
Hallo Forum,
im menü edit->preferences->protocolls->http, die ersten 2 Punkte kann man disable schalten, dabei werden HTTP PDU's als HTTP Pakete gekennzeichnet und werden vom HTTP Filter mit erkannt.
Kann man diese beiden optionen auch auf tshark anwenden?
geschrieben am 13.02.2008 um 02:32 von nameac
Habe ich die Frage schlecht formuliert oder kennt keiner eine Antwort?
geschrieben am 13.02.2008 um 07:14 von Mirko
Ich habe keine Möglichkeit gefunden, das Verhalten von tshark beim reassemble zu beeinflussen.
Mirko
geschrieben am 13.02.2008 um 09:36 von bewa
Habe ich die Frage schlecht formuliert oder kennt keiner eine Antwort?
Letzeres. Ich habe auch gesucht und nichts gefunden. Versuch' es am besten mal direkt auf der Wireshark-Mailingliste. Vielleicht gibt es ja auch eine nicht so offensichtliche Funktion. Bei solchen Fragen helfen die fast immer bereitwillig.
[ Dieses Thema im Live-Forum aufrufen ]
|