wireshark过滤规则系列教程(针对端口和协议)

 时间:2024-10-11 22:51:41

1、首先我们在抓到包的情况下。在Filter处填写表达式:tcp.port eq 80。表示获得tcp协议且端口为80的数据包(包含来源端口以及目的端口)。

wireshark过滤规则系列教程(针对端口和协议)

3、在Filter处填写表达式:tcp.srcport eq 80。表示获得tcp协议且来源端口为80的数据包。相应的查看udp协议的表达式为:udp.srcport eq +端口号。

wireshark过滤规则系列教程(针对端口和协议)

5、同样在Filter处支持输入端口范围进行过滤。本篇命令为tcp.port >1 and tcp.port <80 。表示为:得到tcp协议的端口范围为大于1小于80的数据包。

wireshark过滤规则系列教程(针对端口和协议)

7、在Filter处输入表达式:dns or http。表示获取协议为dns或者http的数据包。

wireshark过滤规则系列教程(针对端口和协议)
  • AutoIt错误 不能打开脚本文件(简单有效)
  • Windows server 2012如何使用默认主页
  • cmd怎么以管理员身份运行
  • VMware中如何启用卷影副本功能
  • idea如何导入本地的maven项目
  • 热门搜索
    怎么刻光盘 我的世界怎么打开背包 怎么设置虚拟内存 新生儿奶瓶怎么选 颈动脉斑块怎么治疗 输卵管造影怎么做 胡萝卜汁怎么做 克莱斯勒300c怎么样 毕福剑怎么了 鱼肝油怎么吃