我如何设置tshark捕获完整的URL uri请求ip和时间戳

我如何设置tshark捕获完整的URL uri请求ip和时间戳。

我试过这个:

tshark -V -R "tcp.port ==80 && (http.request || http.response)" | awk "/Hypertext Transfer Protocol/,/Frame/ { print };/Transmission Control Protocol/{print};/Internet Protocol/{print}" | grep -v Frame 

我也想用这个捕获DNS请求。

我可以用tsharkwireshark捕获https URL,例如应用程序数据whatsapp,Facebook设备的应用程序。

Wireshark(和tshark)使用不同的格式来描述显示filter和捕获filter。 你正在使用的是一个显示filter。

你可以在这里find更多关于如何捕获HTTP的信息 。