2010-12-15 8 views
10

Czy istnieje sposób konwersji wireshark plików .pcap na format zrozumiały dla fiddler?Czy istnieje sposób przeglądania plików .pcap wireshark w Skrzypek?

Co jakiś czas otrzymujemy ślady sieciowe wygenerowane z wireshark w plikach .pcap. W większości przypadków ślady zawierają głównie ruch HTTP, który jest znacznie łatwiejszy do analizy za pomocą skrzypka.

+0

Uwaga: Czy wiesz, że możesz wpisać "http" i kliknąć przycisk zastosować w wireshark, aby filtrować żądania i odpowiedzi HTTP? – thejh

+6

Tak, jestem tego świadomy. Uważam, że interfejs użytkownika skrzypka lepiej nadaje się do analizy ruchu http. –

Odpowiedz

12

Fiddler 2 i Fiddler 4 zawierają teraz obsługę importu plików PCAP, PCAPNG i NetMon. Kliknij Plik> Importuj> Przechwytywanie pakietów.

Należy pamiętać, że importowany będzie tylko ruch HTTP (ruch HTTPS jest szyfrowany, a ruch FTP nie jest priorytetem).

+0

Czy otwierasz to źródło? Grałem z pcap.net, próbując napisać importera, ale jeśli już nad tym pracujesz, nie miałbym nic przeciwko angażowaniu się w jakąś formę. –

+0

Jaki jest status tego importera? – Leadri

+0

Czy odpowiedź "Skrzypek 4 obsługuje pliki pcap" wskazuje, że importer jest częścią gry Fiddler 4? Czy obsługuje również pliki pcap-ng? (Jeśli tak, upewnij się, że nie zakłada się, że wszystkie bloki interfejsu są na początku pliku ....) –

1

Możesz użyć ColaSoft Packet Player, który umożliwia odtwarzanie przechwyconych plików .pcap i otwieranie skrzypka podczas przechwytywania wszystkich procesów i odbierania wszystkich danych podczas przechwytywania.

+0

Nice! Muszę to wypróbować. Dzięki za wpis –

+0

Po prostu, aby zauważyć, rozczarowujące, nie mogłem zmusić tego do pracy. – Matt

1

Fiddler 4 obsługuje pliki pcap.

+0

Nie sądzisz, że to wygląda na komentarz! –

+0

Nie, wygląda na odpowiedź, tzn. Sposobem wyświetlenia plików pcap w Skrzypku jest pobranie Fiddlera 4 i odczytanie ich. (Jest to prawdopodobnie wynikiem pracy @ EricLaw na temat importera wymienionego w jego odpowiedzi.) –

Powiązane problemy