查看: 9496|回复: 5
收起左侧

[网络] 【部分解决】如何对指定程序进行抓包并自动保存?

[复制链接]
银砾石
发表于 2014-4-14 08:26:36 | 显示全部楼层 |阅读模式
本帖最后由 银砾石 于 2014-4-16 21:18 编辑

环境如下:

需要抓包的网站        A
需要抓包的程序        B
需要抓包的内容        C

系统环境:WIN7 X64、B不支持代{过}{滤}理

需求如下:
1、请问有什么抓包软件可以做到抓取指定程序A在指定网站B的HTTP数据包,并在侦测到数据包中含有C时候自动保存到文件?
2、抓取所有程序的HTTP包,侦测到含有C时候自动保存
3、抓取所有HTTP包,每个完整包自动保存

1、2、3任意一个需求达到就可以,当然,最前面的最好,关键需要自动保存需要的内容,并且保存需要实时的,即侦测到包的时候就保存。

wireshark好像做不到这样的自动保存,另外,此程序不支持代{过}{滤}理,fiddler不能直接使用

目前我采用的办法:使用dumpcap,不间断抓包,但由于本身限制,只能所有保存下来,也不能简单分辨是哪个包的数据,数据量也比较大,离1是比较远,2也有些距离,3差一点(需要其他程序辅助处理)
thelord
发表于 2014-4-16 22:27:32 | 显示全部楼层
看看 wireshark 的命令行参数,http://man.lupaworld.com/content/network/wireshark/c9.2.html
银砾石
 楼主| 发表于 2014-4-17 08:47:54 | 显示全部楼层
thelord 发表于 2014-4-16 22:27
看看 wireshark 的命令行参数,http://man.lupaworld.com/content/network/wireshark/c9.2.html

谢谢,目前就是采用的命令行模式,dumpcap是属于wireshark内的,支持的功能差不多达到3的要求

wireshark捕捉的太多了,命令行好像不支持根据显示过滤器的方式来保存
flameacheson
发表于 2014-4-17 12:28:54 | 显示全部楼层
咨询下楼主,有没有那种工具,可以抓包,然后直接读出未加密的数据包呢的内容;比如我笔记本开一个无线热点,让我的手机连上,然后通过抓包看看我手机向外的数据内容
银砾石
 楼主| 发表于 2014-4-17 16:20:53 | 显示全部楼层
flameacheson 发表于 2014-4-17 12:28
咨询下楼主,有没有那种工具,可以抓包,然后直接读出未加密的数据包呢的内容;比如我笔记本开一个无线热点 ...

wireshark或者fiddler都可以
flameacheson
发表于 2014-4-17 17:47:18 | 显示全部楼层
银砾石 发表于 2014-4-17 16:20
wireshark或者fiddler都可以

好的谢谢啦
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 15:40 , Processed in 0.123625 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表