抓包数据过滤:
host 192.168.1.2
协议过滤命令:
tcp[20:3]==12:0:0
udp[20:3]==12:0:0
data[0:3]==12:0:0
tcp标志过滤:
tcp.flags.syn==1 // socket建立包
tcp.flags.ack==1 // 应答包
tcp.flags.fin==1 // socket 关闭包
...
端口过滤:
tcp.port == 3333
udp.port == 3333
ip过滤:
ip.src == 192.168.1.2
ip.dst == 192.168.1.2
ip.addr == 192.168.1.2
数据长度过滤:
tcp.len > 20
udp.length > 20