wireshark 導出指定tcp流的數據包

數據包回放時,如果我們只想將pcap包中的部分數據進行回放,怎麼辦呢, 首先使用wireshark打開文件, 在過濾器中進行過濾,比如我只想要tcp.stream eq 0的數據,可以如下操作: 過濾好數據,然後依次操作 文件=>導出特定分組=>文件名稱。寫好就行了,比如test.pcap   最後到指定的目錄下打開相應文件,檢查是否與預期一致;
相關文章
相關標籤/搜索