TCP过滤包
//通过对tcp数据中某个字节值进行过滤
tcp.port == 9000 && tcp.flags.push==1 && tcp.payload ==22 && tcp[22]==0x02
//通过tcp负载数据长度过滤
tcp.port == 9000 && tcp.flags.push==1 && tcp.len ==14
//通过tcp负载数据某个字段
Data: ffa5010600000100000000000000
tcp.port==9000 && tcp.flags.push == 1 && data[0:3] == ff:A5:01
注:
- data[0:3] 表示data字段域第0个字节的3个字节