显示过滤器的使用
-
使用wireshark打开一个pcapng文件
image.png - 显示过滤器位于窗口中上方的“应用显示过滤器”字样处
- 其基本语法为
Protocol String1 String2 Comparison operator Value Logical Operation Other expression
- Protocol:指定一个协议类型,可选范围包括OSI模型的2~7层
- String1、String2:协议的子类
- Compression Operator:比较运算符
-
比较运算符的写法
image.png -
逻辑运算符的写法
image.png
显示过滤器使用实例
-
传输层使用tcp协议且源IP为10.79.78.157目的IP为10.79.69.8的内容
image.png
网友评论