秒会wireshark最常用语法

举个例子

过滤目的端口为443且源IP不为10.10.10.10:
udp.dstport == 443 && !ip.src == 10.10.10.10

使用 && 表示"和"关系
使用 || 表示"或"关系
使用 ! 表示"非"

过滤IP

ip.addr    包含IP
ip.dst    目的IP
ip.src    源IP

过滤端口

tcp.port    包含端口
tcp.dstport    目的端口
tcp.srcport    源端口
过滤udp将tcp换位udp即可

过滤MAC

同IP,使用 eth.* 进行过滤

过滤协议

直接输入协议名即可
tcp
udp
tls
icmp
......

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值