首先下载安装wireshark软件
其次windows机器提示需要安装winpcap,即windows packet capture:用于在windows机器上进行网络编程的库
filter用法:
指定ip
指定源ip: ip.src ==或者eq
指定目标ip: ip.dst ==或者eq
指定源目标ip: ip.addr ==或者eq
指定tcp端口
指定源端口: tcp.srcport ==或者eq
指定目标端口: tcp.dstport ==或者eq
指定源目标端口: tcp.port ==或者eq
指定主机:
host: host “ip”
src host src host “ip”
dst host dst.host “ip”
指定网段:
net net “网段”
src net
dst
保存过滤的包文件:
一:终止抓包进程
二:在file菜单选择export special packages