- 如何设置抓包过滤器?
语法:<Protocol name(协议名)><Direction><Host(s)><Value><Logical operations><Expressions>
其中<Logical operations>可以连接多个表达式
示例:tcp src port 443之抓取来源端口是443的tcp数据
protocol可选值:ether, fddi, ip. arp, rarp, decnet, lat, tcp
direction可选值:src, dst, src and dst, src or dst(默认src or dst)
host(s)可选值:net, port, host, portrange(抓的主机的范围)(默认host, src 110.119.112.114等价于src host 110.119.112.114)
logical可选值:not ,and, or(not有最高的优先级,and和or优先级相同,从左到右普运算)
- 展示过滤器
语法:<protocal>.<string1>.<string2>.<comparison operation><value><Logical operations><expressions>
l例子:tcp.port==80
!arp
此外,还可以在包上面右击鼠标,选择“作为过滤器应用”“选中”也可以作为一个过滤器