Descomprimir / Visualizar tráfico HTTP con comprensión en Wireshark

  1. Requisito: Se debe tener la captura terminada / pausada.
  2. Posicionarse sobre cualquier linea del flujo TCP que alberga ese contenido comprimido (Content-Encoding: gzip\r\n).
  3. Nos dirigimos a File > Export Objects > HTTP y guardamos los ficheros (css, html, imágenes, multimedia, etc) que previamente se mostraban de manera ilegible debido a la compresión.

Wireshark-http-gunzip (Alternativa) https://github.com/kizzx2/wireshark-http-gunzip

ruby http-gunzip.rb < dump