在使用wireshark的过程中,因为要在大量的包中找到自已要的包,所有显示过滤器的使用时必不可少的。在使用中,个人总结一些小技巧。
显示过滤器使用的常用语法:
协议 . 字段 == 值 (或者某个范围)
1. 要过滤出在frame协议中frame number字段中小于60的包,如下
语法: frame.number < 60
2.如要找出udp协议中源端口小于1000的。
语法:udp.srcport < 10000
3.要查看tcp协议中的FIN,ACK状态的包:
语法:tcp.connection.fin