Sai ragazzi perché WireShark potrebbe rifiutarsi di decodificare il traffico http gzip su Windows?WireShark non decodifica il traffico http gzip su Windows
La mia configurazione
- WireShark 1.8.3
- Windows 7 Ultimate x64
- WinPcap 4.1.2
Option "corpi di entità non compressi" è selezionata in Preferenze/Protocolli/HTTP .
Ecco come la mia finestra "Segui TCP Stream" si presenta come:
Quando ho aperto questa radio-button finestra in basso è impostato su "Raw", ma quando clicco su "ASCII " niente cambia.
Qualche idea?
Grazie! Sfortunatamente non sono sicuro di capire a cosa ti riferisci. Non riesco a trovare "Dati testuali lineari" nell'interfaccia utente. Potresti per favore elaborare o/e forse aggiungere screenshot? – expert
Nel riquadro dei dettagli del pacchetto che elenca tutti i protocolli in ordine, ci sarà un elemento in fondo sotto la voce per "HyperText Transfer Protocol" chiamato "Dati di testo basati su linee". Ci sarà anche un esagono completo e un dump ASCII dei dati nel "Corpo entità non compressa" nel riquadro dei byte esadecimali. C'è anche una richiesta di miglioramento di vecchia data su https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=3528 per fare in modo che la finestra di dialogo Segui flusso TCP mostri i dati non compressi. –
Questo è dannatamente sfortunato. Daremo un'occhiata al codice sorgente. Forse posso implementarlo. – expert