1、过滤udp包
2、过滤IP
ip.addr == 192.168.0.10
3、Wireshark显示时间
4、数据获取
TCP
右键TCP数据->"Follow TCP stream"
出现以下框体,选择c array
UDP的过滤同理
5、过滤TCP的特殊包
输入tcp.就可以看到各种命令进行选择
例如过滤TCP RST
tcp.connection.rst
[Wireshark使用整理](https://blog.csdn.net/qq_31339221/article/details/105305751)