wireshark有用的相关学习链接
PCAP驱动程序
1)WinPcap:http://www.winpcap.org/
2)LibPcap:http://www.tcpdump.org/
Wireshark抓包过滤器
1)wireshark抓包过滤器的运作机制是基于tcpdump程序,tcpdump的抓包过滤器可以直接作为wireshark抓包过滤器,tcpdump抓包过滤器可以参考如下(重要)链接:
http://www.tcpdump.org/tcpdump_man.html
2)可以读取wireshark手册页获取更多与抓包过滤器有关的信息,(重要)链接:
https://wiki.wireshark.org/CaptureFilters
结构化抓包过滤器
要掌握更多与结构化抓包顾虑器(即复合型抓包过滤器)有关的内容及示例,请访问以下链接:
字节偏移型抓包过滤器
wireshark显示过滤器使用的正则表达式
Wireshark显示过滤器语句所采用的正则表达式的语法,等同于Perl语言所采用的正则表达式。Perl语言所支持的正则表达式的语法列表及其手册请见: