报文 wireshark_wireshark小知识:如何仅显示抓包的前100个包,并单独保存文件

78cbb2b0f1e6d87a5a2f14ae3f160aed.png

需求说明:

某项目交付现场,由于抓包文件过大,客户提出将syslog抓包的前100个报文发送给对接厂家看看;

这里涉及两个问题:

一、如何仅显示wireshark抓包里的前100个包?

二、如何将显示出的前100条报文单独保存一个pcap文件?

10278da91ffc9628d68e00e791ef6ccb.png

下面针对这两个问题,分别给出操作步骤:

一、如何仅显示wireshark抓包里的前100个包:

步骤:在显示过滤器栏输出过滤表达式,并回车:

frame.number <101

e8b85923c92e432384711841dd8de972.png

扩展:如果只想显示某个抓包序号的区间,比如取帧号为100~200之间的报文,又该如何操作?

步骤:巧用wireshark过滤表达式的逻辑运算符 and,or```

在显示过滤器栏输出过滤表达式:frame.number>100 and frame.number <201

f69b1573fd152c433dafd338467bb479.png

二、如何将显示出的前100条报文单独保存一个pcap文件;

步骤:文件---->导出特定分组>选择displayed或者设定导出范围

b6a85ab84648b1662f9b719605c0844f.png

大家在使用wireshark时,遇到不懂的过滤表达式,可以多尝试在报文中找到关键字段名称,右键选择作为过滤器应用,再结果逻辑运算符,往往就可以达到自己想要的效果了。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值