Wireshark 入门教程(肆) 过滤器设置

过滤器设置是 wireshark 基础操作中,有“技术含量”的部分了。

过滤器分为 捕获过滤器(或者称为抓包过滤器)和显示过滤器。

捕获过滤器:wireshark 仅捕获过滤器设置的数据,其它数据不收集,用于定向分析问题。
显示过滤器:wireshark 对已经捕获的数据,进行显示设置。只是不显示,数据还是在内存中的,修改显示过滤器就可以显示出来。不适合大流量的场景。

捕获过滤器/抓包过滤器 与 显式过滤器 的语法并不一样。

5 过滤器设置

5.1 捕获过滤器

位置:捕获 -> 选项 -> 设置

捕获过滤器语法规则:BPF(Berkeley Packet Filter)

使用 google 搜索 “BPF 语法” 能搜索到很多相关内容。

如:BPF过滤规则 | staight

设置过滤器之后,标题栏可以看到过滤器信息。

5.2 显示过滤器

对已经抓取的数据,进行显示过滤设置。
语法是 wireshark 自己的语法。

可以使用 wireshark 辅助生成过滤表达式

基本语法:协议.属性 [判断符] 值

关于显示过滤语法的一些参考链接:
WireShark 过滤语法 - wangkangluo1 - 博客园
Wireshark使用教程(界面说明、捕获过滤器表达式、显示过滤器表达式) - 努力改个网名 - 博客园

可以保存过滤条件,
这个保存是会一直保存的,重启软件也会有。

 原文链接:https://www.cnblogs.com/jasongrass/p/12149117.html

posted @   airoot  阅读(362)  评论(0编辑  收藏  举报
编辑推荐:
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
阅读排行:
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 【自荐】一款简洁、开源的在线白板工具 Drawnix
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
历史上的今天:
2018-06-16 关于并发量的简单计算公式
2017-06-16 天融信堡垒机
点击右上角即可分享
微信分享提示