wireshark抓取过滤本地封包

有时需要抓去本地封包,但在winxp下,wireshark不会抓去本地包。可以通过建立路由的方式是wireshark抓去本地包。

route add 192.168.3.123 mask 255.255.255.255 192.168.3.1 metric 1

设置好以后就可以抓包了。比如抓取tomcat请求回应包

tcp.dstport == 8080 || tcp.port == 8080

附,常用过滤语法:

复制代码
eth.addr eq 00:08:d2:00:09:10    查找MAC等于00:08:d2:00:09:10的数据包,不过源MAC还是目标MAC
eth.src eq 00:08:d2:00:09:10     查找源MAC地址为00:08:d2:00:09:10的数据包
eth.dst eq 00:08:d2:00:09:10     查找源MAC地址为00:08:d2:00:09:10的数据包
eth.type eq 0x0806               查找ethernet协议类型为0x0806(ARP包)的数据包
ip.addr eq 10.1.1.2             查找IP地址为10.1.1.2的数据包
tcp.dstport eq 80               查找TCP目标端口为80的数据包
tcp.srcport eq 80               查找TCP源端口为80的数据包
udp.srcport eq 53               查找UDP源端口为53的数据包
udp.dstport eq 53               查找UDP目标端口为53的数据包
ip.addr eq 10.1.1.2 and udp.srcport eq 53 定位查看IP地址为10.1.1.2,UDP源端口为53的数据包。
复制代码
posted @   许仙儿  阅读(1108)  评论(2编辑  收藏  举报
编辑推荐:
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
阅读排行:
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 单元测试从入门到精通
· 上周热点回顾(3.3-3.9)
· winform 绘制太阳,地球,月球 运作规律
点击右上角即可分享
微信分享提示