在 Wireshark 中过滤 UDP 协议的数据包,你可以使用以下过滤表达式:
-
仅显示 UDP 数据包:
udp
-
显示特定源 IP 的 UDP 数据包:
udp.src == <IP地址>
将
<IP地址>
替换成你想要过滤的源 IP 地址。 -
显示特定目的 IP 的 UDP 数据包:
udp.dst == <IP地址>
将
<IP地址>
替换成你想要过滤的目的 IP 地址。 -
显示特定源端口和目的端口的 UDP 数据包:
udp.port == <源端口> and udp.port == <目的端口>
将
<源端口>
和<目的端口>
替换成你想要过滤的端口号。 -
显示特定 UDP 端口的数据包:
udp.port == <端口号>
将
<端口号>
替换成你想要过滤的特定端口号。 -
显示特定 UDP 源端口的数据包:
udp.srcport == <源端口号>
将
<源端口号>
替换成你想要过滤的特定源端口号。 -
显示特定 UDP 目的端口的数据包:
udp.dstport == <目的端口号>
将
<目的端口号>
替换成你想要过滤的特定目的端口号。 -
显示包含特定数据的 UDP 数据包:
复制
udp contains <字符串>
将
<字符串>
替换成你想要搜索的数据内容。
在 Wireshark 的顶部有一个“过滤器”框,你可以在其中输入上述任一表达式,然后按回车键应用过滤器。这样,Wireshark 就会只显示符合该过滤条件的数据包。