wireshark基本用法
报文过滤
支持 and与 or或 not非 组合
| 字段 | 说明 |
|---|---|
| Addr 全部 / Dst 目标 / Src 源 | |
| eth.addr == ff:ff:ff:ff:ff:ff / eth.dst == xxx / eth.src == xxx | 过滤二层 |
| Ip.addr == 123.151.79.44 / Ip.dst == xxx / Ip.src == xxx | 过滤三层 |
| Udp.dstport=x / Udp.srcport=x | Udp 端口是x |
| tcp.dstport=x / tcp.srcport=x | tcp,端口是x |