2010-12-15 629 views
10

有没有办法将wireshark .pcap文件转换为fiddler能够理解的格式?有没有办法在Fiddler中查看wireshark .pcap文件?

每隔一段时间我们都会在.pcap文件中获取由wireshark生成的网络痕迹。大多数情况下,跟踪通常包含HTTP流量,我发现使用fiddler更容易分析。

+0

注意:您知道可以输入“http”并单击wireshark中的应用来筛选http请求和响应吗? – thejh 2010-12-15 21:23:51

+6

是的,我知道这一点。我发现fiddler UI更适合分析http流量。 – 2010-12-15 21:40:48

回答

12

Fiddler 2和Fiddler 4现在包含对PCAP,PCAPNG和NetMon文件的导入支持。单击文件>导入>数据包捕获。

请注意,只有HTTP流量将被导入(HTTPS流量已加密,并且FTP流量不是优先级)。

+0

您是否开放采购?我一直在玩pcap.net试图写入一个进口商,但如果你已经在做它,我不会介意以某种形式参与 – 2010-12-16 14:16:02

+0

这个进口商的地位是什么? – Leadri 2012-04-18 11:24:43

+0

“提琴手4支持pcap文件”答案表明进口商是提琴手4的一部分?它也支持pcap-ng文件吗? (如果是这样,请确保它不假定所有接口描述块都位于文件的开头....) – 2014-06-26 20:06:21

1

您可以使用ColaSoft Packet Player,它可以播放捕获的.pcap文件并打开提琴手捕获所有进程并在捕获所有进程时接收所有数据。

+0

不错!我将不得不尝试一下。感谢您的发布 – 2011-01-31 15:35:33

+0

只需要注意,令人失望的是,我无法让这个工作。 – Matt 2015-07-20 18:27:28

1

Fiddler 4支持pcap文件。

+0

你不觉得这看起来像一个评论! – 2014-06-26 17:26:09

+0

不,它看起来像一个答案,即查看Fiddler中的pcap文件的方法是获取Fiddler 4并读取它们(这可能是@ EricLaw在他的答案中提到的关于导入器的工作的结果。) – 2014-06-26 20:05:26

相关问题