首页 > 其他 > 详细

wireshark 过滤条件使用与多条过滤

时间:2020-05-26 17:36:39      阅读:56      评论:0      收藏:0      [点我收藏+]

关于抓到的通讯包的颜色,黑色是坏包,灰色是tcp的开始和结束的包,等等

打开wireshark,最好管理员权限,否则可能会有问题

技术分享图片

 

 选择网络接口,这里用的wifi,所以只有WLAN有信号在动

技术分享图片

 

 点击表达式,这是汉化后的版本

技术分享图片

 

 我需要ip目的地址为*.*.*.*的包,搜索中输入ip.dst,另外ip.src,上面找到ipv4里面的条目即可,关系选择等于,值里面填写ip地址,然后确定,回车即可。

 

如果知道规则怎么写,可以直接点表达式后面的加号,生成一个常用的过滤器

技术分享图片

 

 技术分享图片

以后使用的时候直接点击就行了。

 

多条件如何用?

用&&:代表与

||:代表或

另外 可以使用    !   来去掉满足某个条件的包,如ip.addr == 183.230.40.39&& !x11    去掉x11协议的包

技术分享图片

 

wireshark 过滤条件使用与多条过滤

原文:https://www.cnblogs.com/lxzbky/p/12966303.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!