Wireshark

过滤表达式

常用关键字

eq、==、and、or、!、not

针对IP地址的过滤

  • 源IP:ip.src == 192.168.0.1
  • 目的IP:ip.dst == 192.168.0.1
  • 源IP和目的IP:ip.addr == 192.168.0.1
  • 排除包:!(ip.addr == 192.168.0.1)

针对协议的过滤

  • 捕获某种协议的数据包:arp
  • 排除某种协议的数据包:not arp 或 !arp

针对端口的过滤

  • 捕获某一端口的数据包:
    • tcp.dstport == 80
    • tcp.srcport == 80
    • tcp.port == 80
    • udp.port == 1500
  • 捕获多端口的数据包:udp.port >= 2048

针对MAC地址的过滤

  • eth.dst == A0:00:00:04:C5:84
  • eth.src == A0:00:00:04:C5:84
  • eth.addr == A0:00:00:04:C5:84

针对包长度的过滤

  • udp.length == 26 这个长度是指udp本身固定长度8加上udp下面那块数据包之和
  • tcp.len >= 7 指的是ip数据包(tcp下面那块数据),不包括tcp本身
  • ip.len == 94 除了以太网头固定长度14,其它都算是ip.len,即从ip本身到最后
  • frame.len == 119 整个数据包长度,从eth开始到最后
  • eth —> ip or arp —> tcp or udp —> data

针对包内容的过滤

  • udp[offset,n]:n表示截取的个数
  • udp[8:3] == 20:21:22 //偏移8个Bytes,再取3个数

相关推荐

  1. <span style='color:red;'>wireshark</span>

    wireshark

    2024-03-10 10:36:05      37 阅读
  2. Wireshark

    2024-03-10 10:36:05       23 阅读
  3. wireshark下载

    2024-03-10 10:36:05       16 阅读
  4. Wireshark插件开发

    2024-03-10 10:36:05       31 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-03-10 10:36:05       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-03-10 10:36:05       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-03-10 10:36:05       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-03-10 10:36:05       18 阅读

热门阅读

  1. 23种设计模式详细介绍

    2024-03-10 10:36:05       18 阅读
  2. 记录tensorflow cpu版本安装

    2024-03-10 10:36:05       20 阅读
  3. 【React】react的生命周期

    2024-03-10 10:36:05       20 阅读
  4. 使用React Context和Hooks在React Native中共享蓝牙数据

    2024-03-10 10:36:05       15 阅读
  5. 基于 llvm 3.4 的C++重构工具

    2024-03-10 10:36:05       18 阅读
  6. Spring Boot的单元测试及示例代码

    2024-03-10 10:36:05       18 阅读
  7. c++ primer中文版第五版作业第十一章

    2024-03-10 10:36:05       26 阅读
  8. 09 string的实现

    2024-03-10 10:36:05       19 阅读
  9. 重拾C++之菜鸟刷算法第10篇---二叉树(下)

    2024-03-10 10:36:05       20 阅读
  10. rabbitmq3

    rabbitmq3

    2024-03-10 10:36:05      20 阅读
  11. 在 openGauss 上遇到慢 SQL 该怎么办?

    2024-03-10 10:36:05       20 阅读
  12. nextjs上的DDD架构

    2024-03-10 10:36:05       21 阅读