国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 應(yīng)用 > 軟件技巧 > 正文

Wireshark捕獲過濾規(guī)則設(shè)置方法,新手需知

2024-07-05 04:27:26
字體:
供稿:網(wǎng)友

使用Wireshark軟件進行抓包,為了捕獲指定的網(wǎng)絡(luò)數(shù)據(jù)包,我們可以設(shè)置過濾規(guī)則,這樣就能正確轉(zhuǎn)包。問題來了,如何設(shè)置Wireshark捕獲過濾器?為了幫助新手用戶解決困擾,本文整理了詳細說明,請參考。

Wireshark如何設(shè)置捕獲過濾規(guī)則?

從Wireshark2.x版本開始,啟動軟件,在歡迎界面中就能看到捕獲過濾器,在框中輸入過濾表達式,即可抓取符合規(guī)則的數(shù)據(jù)包,

點擊圖中的書簽標(biāo)志,彈出菜單,選擇【管理捕獲篩選器】,即可看到捕獲過濾表達示的書寫形式,如圖,

過濾表達式的語法說明

一條基本的表達式由過濾項、過濾關(guān)系和過濾值這三項組成,比如ip.addr == 192.168.1.1,ip.addr是過濾項,==是過濾關(guān)系,192.168.1.1是過濾值,意思就是找出所有ip協(xié)議中源或目標(biāo)ip等于192.168.1.1的數(shù)據(jù)包。

過濾項:Wireshark的過濾項是【協(xié)議.協(xié)議字段】的模式,以端口為例,端口出現(xiàn)于tcp協(xié)議中所以有端口這個過濾項且其寫法就是tcp.port,

過濾關(guān)系:過濾關(guān)系就是大于、小于、等于這三種關(guān)系,你可以直接查看官方給出的表,注意,“English”和“C-like”這兩種寫法在Wireshark中是等價的,都是可用的。

過濾值:過濾值是指設(shè)定的過濾項應(yīng)該滿足過濾關(guān)系的標(biāo)準(zhǔn),比如500、5000、50000等,過濾值的寫法一般已經(jīng)被過濾項和過濾關(guān)系設(shè)定了,只需要填寫你自己的期望值即可。

過濾表達式舉例

1、數(shù)據(jù)鏈路層:

篩選mac地址為04:f9:38:ad:13:26的數(shù)據(jù)包----eth.src == 04:f9:38:ad:13:26

2、網(wǎng)絡(luò)層:

篩選ip地址為192.168.1.1的數(shù)據(jù)包----ip.addr == 192.168.1.1

3、傳輸層:

篩選tcp協(xié)議的數(shù)據(jù)包----tcp

篩選除tcp協(xié)議以外的數(shù)據(jù)包----!tcp

篩選端口為80的數(shù)據(jù)包----tcp.port == 80

只看文章說明,大家可能還是有點模糊,無妨,只要多多練習(xí)即可很快理解。想了解更多精彩教程資訊,請關(guān)注vevb.com。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 桦甸市| 平舆县| 南昌市| 武城县| 黑龙江省| 抚州市| 临城县| 政和县| 四会市| 天柱县| 灌阳县| 苍溪县| 英德市| 嘉鱼县| 泸水县| 扎赉特旗| 灵丘县| 柯坪县| 安龙县| 盐池县| 安吉县| 房产| 桐庐县| 会理县| 青铜峡市| 中阳县| 建平县| 柳河县| 襄垣县| 盈江县| 类乌齐县| 年辖:市辖区| 渭南市| 霞浦县| 习水县| 高青县| 广宁县| 姚安县| 伊宁县| 荥阳市| 连州市|