1、过滤器可以筛选出想要分析的内容。包括按照协议过滤、端口和主机名过滤、数据包内容过滤。
常见表达式及含义:
eth.src == 40:f0:42:ad:13:26 筛选源mac地址为04:f9:38:ad:13:26的数据包
ip.addr == 192.168.1.1 筛选ip地址为192.168.1.1的数据包
ip contains “192.168.1” 筛选192.168.1.0网段的数据
ip.src == 192.168.1.1 && ip.dst == 192.168.1.2 筛选从192.168.1.1发送到192.168.1.2的数据包
tcp 筛选tcp协议的数据包
tcp.port == 80 筛选端口为80的数据包
3、数据包详细信息