WS-抓包前过滤
常用命令 | host, src host, dst host,net, port, portrange |
逻辑命令 | and, or, not |
示例 | host 172.4.130.184从184发出和184收到的所有数据包 |
WS-抓包后过滤
常用命令 | ip.addr, ip.dst, ip.src, tcp.port, tcp.dstport, |
详细命令 | tcp[n:m], n包含20个字节的tcp字段,m表示第n个字节 后的m个字节内容,tcp.len, udp.length |
逻辑命令 | &&,||等 |
示例1 | 1.网络sdk登录设备的命令字段是0x010000 tcp[32:4]==00:01:00:00 2.心跳的命令0x010200 tcp[32:4]==00:01:02:00 |
直接查找 | Ctrl + F , Hex value |
WS-其他option配置
抓大量包 | Option里面进行配置勾选Use multiple files |
抓wifi包 | Option中interface选对网卡,然后去掉”capture packets in promicuous mode“ |
WS-基本配置
•
完成一些基本默认配置的修改
Ø
Edit->Preferences
Ø
默认网卡选择
Ø
不默认解析名字
Ø
添加绝对时间列