Ich möchte herausfinden, wo ein Programm seine Updates bekommt. Dazu muss ich nicht jedes Paket sehen, mir reich die erste Anfrage mit dem Dateinamen. Sofern das über http funktioniert - wie filtere ich diese Sachen mit Wireshark heraus?
Hab schon: http://wiki.wireshark.org/CaptureFilters port 80 and tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x47455420
Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.