抓包工具 Wireshark 过滤器使用还是用的比较少的。看一下怎么用的。
一、显示过滤器:
显示过滤表达示在工具栏下方的“显示过滤器”输入框输入即可生效。
点击管理显示过滤:
可以看到还是有一些示例的:
比如:
只显示80端口: tcp.port == 80
只显示与192.0.2.1的包:ip.addr == 192.0.2.1
显示端口80且IP是192.0.2.1的包:tcp.port == 80 && ip.addr == 192.0.2.1
更多示例可以参看:
https://wiki.wireshark.org/DisplayFilters#examples
二、过滤表达式
参看:https://www.wireshark.org/docs/wsug_html_chunked/ChWorkBuildDisplayFilterSection.html