1.筛选器
ip.addr==192.168.88.160 and tcp.port==80
!tcp 查看分tcp的协议
frame.len<=150 查看长度小于等于150字节的数据包
捕获tcp中带有psh和ack标志偏移位为13的的数据包
tcp[13]==0x18
![](https://i-blog.csdnimg.cn/blog_migrate/e0da8ff0381c7d3a68abb1e0b16d9661.png)
将常用筛选条件到添加删选器
分析–》显示过滤器–》+添加
![](https://i-blog.csdnimg.cn/blog_migrate/ad7391576208328fa81ad72a751ec21d.png)
2.wireshark 使用表格
3.wireshark 图形显示
统计—》IO 图表
主要用来查看大流量的趋势,比如大文件下载