wireshark内容过滤规则怎么写,字节过滤

 时间:2024-10-25 19:17:59

1、打开wireshark,先抓取一定数量的包,其中就包含你需要的数据包,要过滤出来,进行分析寻找问题

wireshark内容过滤规则怎么写,字节过滤

2、打开wireshark的帮助文档,如下图所示,是全英文的,不会的话就要去查和翻译了

wireshark内容过滤规则怎么写,字节过滤
wireshark内容过滤规则怎么写,字节过滤

3、在弹出的帮助文档页面上,如下图所示,找到wireshark的内容过滤的规则语法,所有的协议过滤都是如此,提供了基本的中括号运算符 “[]”进行内容的提取和判断

wireshark内容过滤规则怎么写,字节过滤

4、如果基本的英文不了解,可以打开百度翻译,一个一个单词查询翻译了,其实也不需要全部弄明白,看到那些基本的语法,基本的意思也可以猜出来

wireshark内容过滤规则怎么写,字节过滤

5、下面来个简单的实例,进行udp包的内容过滤规则,如下图所示,我要过滤ip地址为xx.xx.xx.xx 并且 是udp包的 并且 udp的数据前面4个字节等于0x02:0x37:0x2d:0x01 的数据包ip.addr==xx.xx.xx.xx && udp && udp[8:4] == 02:37:2d:01

wireshark内容过滤规则怎么写,字节过滤

6、然后所有与之符合的数据包都被过滤出来了,像这种过滤规则也可以用于tcp,ftp,http等其它协议

wireshark内容过滤规则怎么写,字节过滤

7、本经验文章主要是教会朋友如何查看文档,使用帮助文档解决wireshark遇到的问题,像上面的内容过滤其实还有很多有趣的功能,大家可以继续深入了解一下

wireshark内容过滤规则怎么写,字节过滤
  • el-tabs如何显示在右边
  • 花生壳不能使用主机映射怎么办
  • TSMC18rf工艺库的转换过程(二)(CBD to OA)
  • 如何用VMware虚拟多台联网服务器
  • mysql如何切换数据库
  • 热门搜索
    垃圾减量分类手抄报 关于四季的手抄报 预防结核病手抄报 绿色低碳环保手抄报 少先队员手抄报内容 生活中的数学手抄报 手抄报怎么写 勤俭节约的手抄报 手抄报插图大全 小学生廉洁手抄报