1、查找包含特定 string 的数据帧
使用如下指令:
- 双引号中所要查找的字符串
frame contains "xxx"
查找字符串 “heartbeat” 示例:
2、查找包含特定16进制的数据帧
使用如下指令:
- TCP:在TCP流中查找
tcp contains 92:00:00
查找包含数据18 83 68字段的示例:
使用如下指令:
frame contains "xxx"
查找字符串 “heartbeat” 示例:
使用如下指令:
tcp contains 92:00:00
查找包含数据18 83 68字段的示例: