Você pode usar o ngrep.
Suporta tanto pcap-filters como regex matching de pacotes. Exemplo:
ngrep -tqW byline 'somethingbad|banana' port 80
encontrará pacotes contendo corpos de solicitação ou resposta contendo 'algo ruim' ou 'banana' na porta 80.
Advertências:
- Se sua palavra-chave estiver dividida em vários pacotes, ela não corresponderá.
- Apenas os pacotes que correspondem à palavra-chave serão capturados. Portanto, se você quiser um corpo de solicitação / resposta inteiro que abrange vários pacotes relacionados à transação, fica mais complicado.