分析数据包时,最常用且有效的方式当然是使用数据包过滤技术,前面章节我们重点讲过数据包过滤方法。但是也有很多时候最初我们拿到一个数据包时,可能并不知道使用什么过滤语法去过滤我们想看到的数据包,可能只是有印象一些字段单词片段,亦或一些不可使用过滤语法的一些单词或者数字字段组合甚至是16进制数,此时就需要先使用wireshark的数据包搜索功能,搜索到我们需要的数据包,如需要然后再顺藤摸瓜找到过滤语法做进一步的包过滤。 文章目录 一,搜索框介绍 1,调出搜索框 2,搜索框主要内容 二,搜索方法 1,字符串搜索 2,十六进制搜索 3,正则表达式搜索 4,显示过滤表达式搜索 三,搜索方式选择 一,搜索框介绍 1,调出搜索框