Wireshark

105 阅读1分钟

IP过滤器

ip.addr eq my_ip:过滤出源IP或者目的IP为my_ip的报文
ip.src eq my_ip:过滤出源IP为my_ip的报文
ip.dst eq my_ip:过滤出目的IP为my_ip的报文

tcp.flags过滤器 这里的 flags,就是 SYN、ACK、FIN、PSH、RST 等 TCP 标志位。

对于 RST 报文,过滤条件就是:

tcp.flags.reset eq 1

frame.time 过滤器 在 Wireshark 中搜索“特定时间段内的报文”

frame.time >="dec 01, 2015 15:49:48" and frame.time <="dec 01, 2015 15:49:49"