WireShark分为两个过滤器:
1.显示过滤器。
2.捕获过滤器。
我们分别来介绍一下
一、显示过滤器
基本语法:
在你选择好端口开始捕获分组的时候,在显示的界面进行一次过滤
可以理解为捕获所有的分组,但是在GUI显示上为你过滤了一次。
举个例子:
我们用cmd的ping指令找到百度的ip地址
然后我们用wireshark显示过滤一下
我们可以看到源ip 目的ip哪一个至少有一个是百度的ip地址。
注意看上图这是我们的tcp三次握手
(一共有6个是因为 2个tcp连接 端口号不同)
二、捕获过滤器
显示的都是tcp协议包(TSL是安全传输协议)
原文:https://www.cnblogs.com/cckong/p/14117807.html