【HTTP】WireShark中獲取Content-Encoding: gzip時的響應內容


GZIP格式

詳見:http://blog.csdn.net/jison_r_wang/article/details/52068607 表述的很清楚

關鍵:GZIP頭以0x1F8B開始

 

用WireShark獲取壓縮的響應數據

我的WireShark版本號為:v1.12.4

1.選擇一個包,右鍵Follow TCP Stream

2.選擇下方的Raw

3.點擊Save As 保存為xxx.zip

4.選擇Hex Dump,查找0x1F8B的位置

5.用Notepad++打開xxx.zip,刪除剛才0x1F8B前面的內容,保存

注意:不要用UltraEdit,我用UltraEdit時打開的內容會發生變化,原本是0x00的會變成0x20

6.右鍵xxx.zip解壓,然后就可以打開看到具體內容了

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM