【发布时间】:2017-12-02 09:38:17
【问题描述】:
我正在尝试使用 bpf 语法过滤 pcap 文件。我需要它只返回来自 HTTP 的 GET 请求,其中包含 GET 请求中的某个单词,是否可以这样做?我设法从 HTTP 获取 GET 请求,但我找不到如何按数据包的数据进行过滤。
【问题讨论】:
-
“btf”是指 BPF 吗?使用 BPF 不会有任何乐趣。您是否有不能使用显示过滤器的原因?
-
@DavidHoelzer 是的,我的意思是 BPF,我需要它的原因是因为我得到了一个仅使用 BPF 的任务
-
除非你知道字符串总是在同一个位置,否则这将是非常痛苦的。我举个例子吧。
-
@DAvidHoelzer 我刚刚检查过,我正在寻找的字符串一直在同一个位置,请求看起来像这样:GET /xxxx/TheStringIamLookingFor/.....
-
@DavidHoelzer 非常感谢!
标签: filtering wireshark pcap tcpdump