wireshark、tcpdump 实用过滤表达式(针对ip、协议、端口、长度和内容)

首先说几个最经常使用的关键字,“eq” 和 “==”等同,可使用 “and” 表示而且,“or”表示或者。“!" 和 "not” 都表示取反。   1、针对wireshark最经常使用的天然是针对IP地址的过滤。其中有几种状况:   (1)对源地址为192.168.0.1的包的过滤,即抓取源地址知足要求的包。            表达式为:ip.src == 192.168.0.1   (2)对
相关文章
相关标签/搜索