wireshark学习总结(1)---有用的链接

本文整理了关于Wireshark的各类学习资源,包括PCAP驱动程序、抓包过滤器、显示过滤器、DNS流量过滤、SMB错误码、网络性能统计及多种工具的链接,是深入理解网络协议和分析的宝贵资料。
摘要由CSDN通过智能技术生成

wireshark有用的相关学习链接

PCAP驱动程序

1)WinPcap:http://www.winpcap.org/

2)LibPcap:http://www.tcpdump.org/

Wireshark抓包过滤器

1)wireshark抓包过滤器的运作机制是基于tcpdump程序,tcpdump的抓包过滤器可以直接作为wireshark抓包过滤器,tcpdump抓包过滤器可以参考如下(重要)链接:

http://www.tcpdump.org/tcpdump_man.html

2)可以读取wireshark手册页获取更多与抓包过滤器有关的信息,(重要)链接:

https://wiki.wireshark.org/CaptureFilters 

结构化抓包过滤器

要掌握更多与结构化抓包顾虑器(即复合型抓包过滤器)有关的内容及示例,请访问以下链接:

字节偏移型抓包过滤器

wireshark显示过滤器使用的正则表达式

Wireshark显示过滤器语句所采用的正则表达式的语法,等同于Perl语言所采用的正则表达式。Perl语言所支持的正则表达式的语法列表及其手册请见:
评论 6
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值