wireshark过滤数据包后,并保存过滤后的数据包

下图是经过过滤后的tcp三次握手,http数据传输和FIN断开连接后的数据包

在这里插入图片描述
下面把它保存为一个新的pcap文件
第一步:file>export specified packets…
在这里插入图片描述
第二步骤:
使用输入数据包序号的方式,然后报错即可
在这里插入图片描述

解释:
1、Capture:针对的是整个数据包
2、display:针对过滤后的显示

如果序列号不连续,rang空格中的写法支持用逗号分隔

Wireshark是一个广泛使用的网络协议分析工具,它可以捕获和分析网络上的数据包。在Wireshark中,你可以使用过滤器来查看特定类型的数据包,例如只查看图像文件的数据包。 要过滤图像数据包,你可以使用Wireshark的显示过滤器功能。图像数据包通常包括HTTP请求和响应,这些请求和响应中的HTTP头部会包含MIME类型信息,指示传输的数据类型为图像。常见的图像MIME类型包括`image/jpeg`, `image/png`, `image/gif`等。因此,你可以使用包含这些MIME类型的过滤表达式来筛选图像数据包。 以下是一个基本的步骤说明,用于设置Wireshark过滤图像数据包: 1. 打开Wireshark,并开始捕获你想要分析的数据包。 2. 在Wireshark的顶部菜单栏中,找到并点击"捕获"菜单,然后选择"停止捕获"来结束数据包捕获过程(如果你已经捕获了一些数据包)。 3. 在Wireshark的顶部菜单栏中,点击"分析"菜单,然后选择"显示过滤器"。 4. 在"显示过滤器"对话框中输入一个过滤表达式,例如: ``` http.response contiene "image" ``` 这个表达式会筛选出所有HTTP响应中包含"image"关键字的数据包。请注意,这个简单的过滤器可能不是最精确的,因为它依赖于包含"image"关键字的响应,而这个关键字可能在非图像响应中也出现。 一个更精确的过滤表达式可能是: ``` http.content_type == "image/jpeg" || http.content_type == "image/png" || http.content_type == "image/gif" ``` 这个表达式会筛选出HTTP响应头中content_type字段为image/jpeg、image/png或image/gif的数据包。 5. 应用过滤器后,Wireshark主窗口中只会显示满足条件的图像数据包。 6. 你可以右键点击某个数据包并选择"跟随"功能来查看更详细的TCP流或HTTP会话详情。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

刘贝斯

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值