tcpdump wireshark 实用过滤表达式(针对ip、协议、端口、长度和内容) 实例介绍

1、针对wireshark最经常使用的天然是针对IP地址的过滤。其中有几种状况:   (1)对源地址为192.168.0.1的包的过滤,即抓取源地址知足要求的包。            表达式为:ip.src == 192.168.0.1   (2)对目的地址为192.168.0.1的包的过滤,即抓取目的地址知足要求的包。            表达式为:ip.dst == 192.168.0.1
相关文章
相关标签/搜索