【发布时间】:2015-04-30 14:00:32
【问题描述】:
我需要一个用于匹配 UDP 有效负载中的两个字节的wireshark 捕获过滤器。我见过带有
的过滤器UDP[8:4]
作为匹配标准,但没有对语法的解释,我在任何wireshark wiki中都找不到它(大海捞针)。
我只需要捕获 UDP 5361,并且只需要将字节 8C:61 作为有效负载中的第三和第四字节的数据包。类似的东西
udp port 5361 and udp[2:2]=8C:61
但我当然是在猜测。感谢您的帮助...
【问题讨论】: