export_objects
Extract files, certificates, and other objects from PCAP captures by protocol, using a session ID or PCAP path.
Instructions
Export objects (files, certificates, etc.) from a PCAP based on protocol. Accepts session_id or pcap_path.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| protocol | Yes | Protocol to extract objects from (e.g., http, tls) | |
| pcap_path | No | Optional PCAP path (absolute or relative to workdir) | |
| output_dir | Yes | Output directory for exported objects | |
| session_id | No | Optional session ID of loaded PCAP | |
| max_packets | No | Maximum number of packets to process (when pcap_path is used) |