tcpdump wireshark 實用過濾表達式(針對ip、協議、端口、長度和內容) 實例介紹

1、針對wireshark最經常使用的天然是針對IP地址的過濾。其中有幾種狀況:   (1)對源地址爲192.168.0.1的包的過濾,即抓取源地址知足要求的包。            表達式爲:ip.src == 192.168.0.1   (2)對目的地址爲192.168.0.1的包的過濾,即抓取目的地址知足要求的包。            表達式爲:ip.dst == 192.168.0.1
相關文章
相關標籤/搜索