美文网首页
Wireshark过滤规则

Wireshark过滤规则

作者: 耦耦 | 来源:发表于2018-05-02 16:21 被阅读118次

以下截图是Wireshark的过滤操作截图,其他的过略规则操作相同,这里不再截图:


过滤规则操作截图

UDP数据包过滤


UDP协议分析常用过滤条件

ip.addr==192.168.0.1 //过滤ip地址
data.len==8 //过滤data部分长度为8的数据包
data.data == 00:08:30:03:00:00:00:00 //过滤指定内容的数据包

udp.srcport == 10092 //过滤经过本机10092端口的udp数据包
udp.dstport == 80 //过滤目标机器10092端口的udp数据包
udp.port==10092 //过滤本机或目标机器10092端口的数据包
udp.length == 20 //过滤指定长度的UDP数据包

UDP校验和过滤条件

udp.checksum == 0x250f
udp.checksum_good == 0 //Boolean类型
udp.checksum_bad == 0

进程相关的过滤条件

以下过滤条件不支持Windows,因为需要特殊的驱动。

udp.proc.dstcmd //过滤目标进程名
udp.proc.dstpid //过滤目标进程PID
udp.proc.dstuid //过滤目标进程的用户ID
udp.proc.dstuname //过滤目标进程的用户名
udp.proc.srccmd //过滤源进程名
udp.proc.srcpid //过滤源进程PID
udp.proc.srcuid //过滤源进程的用户ID
udp.proc.srcuname //过滤源进程的用户名


1.过滤IP,如来源IP或者目标IP等于某个IP
例子:
ip.src eq 192.168.13.107 or ip.dst eq 192.168.1.107
或者
ip.addr eq 192.168.1.107 // 都能显示来源IP和目标IP

2.过滤端口
例子:

tcp.port eq 80 // 不管端口是来源的还是目标的都显示
tcp.port == 80
tcp.port eq 2722
tcp.port eq 80 or udp.port eq 80
tcp.dstport == 80 // 只显tcp协议的目标端口80
tcp.srcport == 80 // 只显tcp协议的来源端口80
udp.port eq 15000

过滤端口范围

tcp.port >= 1 and tcp.port <= 80

3.过滤协议
例子:

tcp
udp
arp
icmp
http
smtp
ftp
dns
msnms
ip
ssl
oicq
bootp
等等
排除arp包,如!arp 或者 not arp


参考:

Web开发笔记 | Wireshark过滤规则之:UDP数据包

wireshark基本用法及过虑规则

相关文章

  • Wireshark大白鲨抓包工具

    wireshark大白鲨工具的基本使用 wireshark过滤规则: http.request.method=="...

  • Wireshark过滤规则

    以下截图是Wireshark的过滤操作截图,其他的过略规则操作相同,这里不再截图: UDP数据包过滤 UDP协议分...

  • Wireshark 过滤规则

    Wireshark过滤规则: 过滤ip 查找目标ip的包ip.dst==xxx.xxx.xxx.xxx 查找来源地...

  • Wireshark 过滤规则

    1、过滤协议,直接写协议名称 2、 过滤源和目的IP地址 提示: 在Filter编辑框中,收入过虑规则时,如果语法...

  • Wireshark 过滤规则

    过滤 ip ip.dst==10.10.10.10ip.src==10.10.10.10ip.addr==10.1...

  • wireshark抓取TCP包

    tcpdump到文件 wireshark过滤规则 查看统计数量 包数据分析

  • wireshark常用过滤规则

    可使用单个或多个过滤条件(可使用==,>=等),多个条件时使用and or进行连接 1.过滤IP,如来源IP或者目...

  • 【Wireshark】- 入门篇(1)

    【Wireshark】- 入门篇(1)【Wireshark】- 过滤器(2)【Wireshark】- Statis...

  • wireshark使用手册

    过滤规则 只抓取符合条件的包,在Wireshark通过winpacp抓包时可以过滤掉不符合条件的包,提高我们的分析...

  • wireshark

    一道ctf题,流量题 给的流量包放到wireshark里,过滤规则http.request.method ==”P...

网友评论

      本文标题:Wireshark过滤规则

      本文链接:https://www.haomeiwen.com/subject/vmecrftx.html