2014-03-05 24 views
2

例如: 如果我有http://somepage.com/somefolder/someresouce?p1=value&p2=value&p3=value如何添加将显示HTTP请求查询参数值的wireshark列?

我想看看它是否在请求中存在,将显示P2的值的列。

我用Google搜索了一下,询问身边的人却找不到一个好的答案。

如果认为创建一个解剖器可能会有所帮助,但我不想为http写一个新的解剖器..这是一个矫枉过正的问题。

而且没有使用自定义列类型的http.request.queryParams [“p2”]语法。

在此先感谢!

回答

5

编辑:我解决了我自己的问题,在下面我自己的答案中添加了迄今为止最好的实现。

那么,解决方案确实在解剖器。

Wireshark的帮助不是很好,但示例是确定的。

主要问题是wireshark帮助定义您可以编写您的lua脚本,并将它放在plugins目录中,该目录是递归搜索lua文件的目录。 我确实把我的lua放在那里,没有任何工作,经过将近2个小时的摆弄,我发现它并不是放在插件目录中,它必须在插件中// myScript.lua才能正常工作......

现在只是分享我的工作:

回答我的问题:

http://pastebin.com/eANEut92

相关问题