
Wireshark V1.0 64位与32位经典珍藏版 程序员必备
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
Wireshark V1.0 64位与32位经典珍藏版是一款程序员必备的专业网络协议分析工具,支持深度数据包抓取和解码,适用于Windows系统。
1. 对源地址为192.168.0.1的包进行过滤,即抓取满足该条件的数据包。表达式为:ip.src == 192.168.0.1
2. 对目的地址为192.168.0.1的包进行过滤,即抓取符合要求的目的地址数据包。表达式为:ip.dst == 192.168.0.1
3. 对源或目的地址是192.168.0.1的数据包进行筛选,确保满足任一条件即可。表达式可以写成:ip.addr == 192.168.0.1 或者 ip.src == 192.168.0.1 or ip.dst == 192.168.0.1
4. 若要排除上述数据包,只需使用括号将条件包裹起来,并在前面加上否定符号。表达式为:!(表达式)
二、针对协议的过滤:
5. 如果只需要捕获特定类型的网络协议的数据包,则可以直接输入该协议名称作为过滤规则。例如抓取HTTP请求时使用的表达式是:http
6. 若需要同时筛选多种不同的数据传输协议,只需将这些不同种类的通信方式通过逻辑运算符进行组合即可实现。比如要捕捉到HTTP和Telnet两种类型的流量可以使用这样的语法结构:http or telnet
7. 排除特定类型的数据包时, 使用否定操作符来排除不需要关注的网络活动。例如不抓取ARP或TCP数据流,可设置为:not arp !tcp
三、针对端口的过滤:
8. 若要筛选出通过某个具体端口号进行通信的所有流量,则可以使用以下语法格式来定义过滤规则:tcp.port == 80
9. 若需要同时处理多个特定端口的数据包,可以通过逻辑运算符将它们连接起来。例如要获取UDP协议中大于等于2048的高范围端口数据流时,表达式为:udp.port >= 2048
四、针对长度和内容的过滤:
10. 对于基于TCP/IP分段大小来筛选流量的情况,可以使用以下方法来进行设置:udp.length < 30 http.content_length <=20
11. 若要根据数据包的具体内容进行筛选,则可以利用正则表达式或者其他匹配规则。例如要抓取所有URL中包含特定字符串的HTTP请求时可采用这样的语法结构:http.request.uri matches vipscu
全部评论 (0)


