wireshark学习总结(1)---有用的链接

wireshark有用的相关学习链接

PCAP驱动程序

1)WinPcap:http://www.winpcap.org/

2)LibPcap:http://www.tcpdump.org/

Wireshark抓包过滤器

1)wireshark抓包过滤器的运作机制是基于tcpdump程序,tcpdump的抓包过滤器可以直接作为wireshark抓包过滤器,tcpdump抓包过滤器可以参考如下(重要)链接:

http://www.tcpdump.org/tcpdump_man.html

2)可以读取wireshark手册页获取更多与抓包过滤器有关的信息,(重要)链接:

https://wiki.wireshark.org/CaptureFilters 

结构化抓包过滤器

要掌握更多与结构化抓包顾虑器(即复合型抓包过滤器)有关的内容及示例,请访问以下链接:

字节偏移型抓包过滤器

wireshark显示过滤器使用的正则表达式

Wireshark显示过滤器语句所采用的正则表达式的语法,等同于Perl语言所采用的正则表达式。Perl语言所支持的正则表达式的语法列表及其手册请见:
  • 1
    点赞
  • 12
    收藏
    觉得还不错? 一键收藏
  • 6
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 6
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值