查看: 7179|回复: 10

关于分析HTTP数据

[复制链接]
发表于 2009-12-30 16:42:48 | 显示全部楼层 |阅读模式
本帖最后由 baidu874 于 2009-12-30 16:50 编辑

请问各位,有没有分析HTTP数据流的方法?
我用tcpdump抓了一部分HTTP的数据,其中一些是完成传输过程的,另外一些是没有完成的,我想分析出来没有完成传输过程的数据,有什么好的过滤方法吗?

顺便问一句,用tcpdump抓的包,怎么拆分成多个文件呢?我用split直接拆分,只有第一个文件能够打开,后面的就都打不开了。

评分

1

查看全部评分

回复

使用道具 举报

发表于 2009-12-31 08:16:04 | 显示全部楼层
这个软件 应该有自己的诊断 分析方法的
回复

使用道具 举报

 楼主| 发表于 2009-12-31 10:02:02 | 显示全部楼层
wireshark可以分析,可是数据包的量太大,所以不可能一个一个去找。不知道有没有其他现成的工具或者脚本能做这个?

另外,今天试了一下,用tcpdump就可以直接拆分抓到的数据包。
tcpdump -r ***.pcap -w newfile -C 1000
就是从已经捕获的文件读取,然后再另存成新文件,并且每个文件大小是1000M(不过不是1G,是1000M个字节)

评分

1

查看全部评分

回复

使用道具 举报

头像被屏蔽
发表于 2010-5-27 08:04:20 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表