顯示過濾器的使用
-
使用wireshark打開一個pcapng文件
image.png - 顯示過濾器位于窗口中上方的“應用顯示過濾器”字樣處
- 其基本語法為
Protocol String1 String2 Comparison operator Value Logical Operation Other expression- Protocol:指定一個協(xié)議類型,可選范圍包括OSI模型的2~7層
- String1、String2:協(xié)議的子類
- Compression Operator:比較運算符
-
比較運算符的寫法
image.png -
邏輯運算符的寫法
image.png
顯示過濾器使用實例
-
傳輸層使用tcp協(xié)議且源IP為10.79.78.157目的IP為10.79.69.8的內容
image.png



