Wireshark 导出特定分组

简述 

        本文主要介绍如何通过wireshark导出你所需的数据包。

导出指定编号的数据包

        以下方法适用于导出指定编号的数据包,不适合导出大量数据包。

1.选中法

        用鼠标选中编号为1、3、5、7、9的数据包,然后在文件菜单中点击导出特定分组。在弹出的窗口中选择Selected packets only,然后输入文件名即可。 如图所示

2.指定编号法

        不需要选中数据包,直接在文件菜单中选择导出特定分组,在Range中输入1,3,5,7,9即可。

注意:编号之间用逗号隔开,中文逗号或英文逗号都可以,但不能中英文逗号混合输入。如图所示:

 

导出连续的数据包 

        以下适用于导出连续编号的数据包。

1.指定范围法

         如果你想导出前100条数据包,使用导出特定分组非常方便。在Range中输入1-100即可。如图所示:

2.标记法

         还有一种方式是通过数据包标记法导出连续数据包。分别对起始数据包和结束数据包做标记:

然后在文件菜单中点击导出特定分组,如图所示:

按需导出数据包

数据包内容方法
物理端点在显示过滤器中输入表达式:eth.addr == 62:a7:47:9a:58:de(例子),筛选出结果后,使用导出特定分组导出数据包。
IP端点在显示过滤器中输入表达式:ip.addr == 192.168.1.1(例子),筛选出结果后,使用导出特定分组导出数据包。
TCP/UDP会话针对TCP会话和UDP会话,输入表达式: tcp.stream eq X 或 udp.stream eq X 筛选出指定索引的会话,或者输入五元组表达式。筛选出结果后,使使用导出特定分组导出数据包。
IP会话在显示过滤器中输入表达式: ip.src == 192.168.1.1 && ip.dst == 39.156.66.10(例子),筛选出指定会话后,使用导出特定分组导出数据包。
指定协议举个例子,想导出ARP报文,在显示过滤器中输入:arp, 可以过滤出所有带ARP协议的报文,然后使用导出特定分组导出数据包。
指定协议属性举个例子,想导出TCP带负载的报文,在显示过滤器中输入:tcp.payload,可以过滤出所有TCP带负载的报文,然后使用导出特定分组导出数据包。

总结

        以上是导出数据包的常用方法了,其中显示过滤器是一个相当好用的功能,不仅可以帮助我们筛选出指定属性的数据包,还可以为分析网络故障提供帮助。 

  • 5
    点赞
  • 17
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Quz

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值