Wireshark学习笔记-软件使用与.debugging-Wireshark进阶.debugging(下)
发布时间
阅读量:
阅读量
Wireshark
目录
1. 软件使用与调试
1.2 Wireshark高级调试技巧
1.2.1 界面展示配置
1.2.2 数据包处理操作
1.2.3 首选参数设置
1.2.4 数据捕获选项配置
1.2.5 过滤器相关设置
1.2.5.1 捕获过滤器配置
1.2.5.2 显示过滤器设置
数据捕获筛选机制
在以下位置填写抓包过滤器:

相关语法解析
基于libpcap/wincap库的抓包过滤器运用了BPF语法(Berkeley Packet Filter)进行数据包筛选。
| 类别 | 例子 | ||
|---|---|---|---|
| 类型 Type | host、net、port | ||
| 方向Dir | src、dst | ||
| 协议Proto | ether、ip、tcp、udp、http、ftp | ||
| 逻辑运算符 | && 与、` |
或、!非` |
举例说明
| 例子 | 解释 | ||
|---|---|---|---|
| `src host 192.168. |
全部评论 (0)
还没有任何评论哟~
