Wireshark 在pcap文件中编辑tcp数据包

Wireshark 在pcap文件中编辑tcp数据包,wireshark,pcap,tcpdump,Wireshark,Pcap,Tcpdump,我需要使用wireshark或tcpdump 对于日志中的一些tcp流,我需要完整的数据包信息。 但对于日志中的tcp流,我需要删除除完整uri信息之外的所有信息 为此,我将使用正则表达式。 如果URI、http.request或http.response与某些正则表达式匹配 然后我需要存储完整的tcp流信息。 如果不匹配---那么我需要删除所有tcp流信息,除了完整的uri信息 我需要它来减少日志大小 对此,您建议使用什么工具? 或者,某些php/python库可能有助于创建用于筛选日志的脚本

我需要使用wiresharktcpdump
对于日志中的一些tcp流,我需要完整的数据包信息。 但对于日志中的tcp流,我需要删除除完整uri信息之外的所有信息

为此,我将使用正则表达式。
如果URI、http.request或http.response与某些正则表达式匹配
然后我需要存储完整的tcp流信息。
如果不匹配---那么我需要删除所有tcp流信息,除了完整的uri信息

我需要它来减少日志大小

对此,您建议使用什么工具?
或者,某些php/python库可能有助于创建用于筛选日志的脚本?

,这两个工具可用于从
tcpdump
文件中筛选和提取信息。它们都是开源的,可以在sourceforge.net上获得。您必须编写自己的例程,说明您希望提取的信息的方式和内容
tcpick
对于您可以查看/提取数据包的哪些部分非常灵活