Kategorie Netzwerktechnik - Forum Tools
  wireshark: edit->preferences->protocolls->http
geschrieben am 04.02.2008 um 15:01 von nameac 
Hallo Forum, 
 
im menü edit->preferences->protocolls->http, die ersten 2 Punkte kann man disable schalten, dabei werden HTTP PDU's als HTTP Pakete gekennzeichnet und werden vom HTTP Filter mit erkannt.  
 
Kann man diese beiden optionen auch auf tshark anwenden?   
geschrieben am 13.02.2008 um 02:32 von nameac 
Habe ich die Frage schlecht formuliert oder kennt keiner eine Antwort?   
geschrieben am 13.02.2008 um 07:14 von Mirko 
Ich habe keine Möglichkeit gefunden, das Verhalten von tshark beim reassemble zu beeinflussen. 
 
Mirko   
geschrieben am 13.02.2008 um 09:36 von bewa 
Habe ich die Frage schlecht formuliert oder kennt keiner eine Antwort?  
 
Letzeres. Ich habe auch gesucht und nichts gefunden. Versuch' es am besten mal direkt auf der Wireshark-Mailingliste. Vielleicht gibt es ja auch eine nicht so offensichtliche Funktion. Bei solchen Fragen helfen die fast immer bereitwillig.  
[ Dieses Thema im Live-Forum aufrufen ] 
 |