在使用wireshark的过程中,因为要在大量的包中找到自已要的包,所有显示过滤器的使用时必不可少的。在使用中,个人总结一些小技巧。

wireshark显示过滤器使用技巧

显示过滤器使用的常用语法:
协议 . 字段 == 值 (或者某个范围)
wireshark显示过滤器使用技巧


1. 要过滤出在frame协议中frame number字段中小于60的包,如下
语法: frame.number < 60

wireshark显示过滤器使用技巧

2.如要找出udp协议中源端口小于1000的。
语法:udp.srcport < 10000
wireshark显示过滤器使用技巧

3.要查看tcp协议中的FIN,ACK状态的包:
语法:tcp.connection.fin

wireshark显示过滤器使用技巧

相关文章:

  • 2021-10-15
  • 2022-02-08
  • 2021-10-18
  • 2022-12-23
  • 2021-09-07
  • 2021-09-07
  • 2021-09-18
猜你喜欢
  • 2022-12-23
  • 2021-12-19
  • 2022-12-23
  • 2021-10-18
  • 2021-09-09
  • 2022-12-23
相关资源
相似解决方案