Wireshark使用

lzq0107發表於2020-04-07

 

啟動Wireshark,然後點選按鈕List the available capture interefaces...,

 

Wireshark會檢測計算機的所有網路卡,然後根據ip地址確定你要抓包的網路卡,點選start按鈕,Wireshark

會為你抓取此網路卡的所有資料包。在Filter中您可以輸入如下過濾條件進行資料包過濾。

Filter:
tcp.port==9010

ip.src==10.22.4.42

ip.src == 10.22.4.93 and ip.dst == 10.22.4.94

(ip.addr eq 10.22.4.42 and ip.addr eq 10.22.4.41) and (tcp.port eq 9010 and tcp.port eq 1578)

(ip.addr eq 10.22.4.41 and ip.addr eq 10.22.4.42) and (tcp.port eq 1578 and tcp.port eq 9010)

(ip.addr eq 10.22.4.42 and ip.addr eq 10.22.4.93) and (tcp.port eq 9010 and tcp.port eq 2097)

(ip.addr eq 10.22.4.93 and ip.addr eq 10.22.4.94) and (tcp.port eq 2348 and tcp.port eq 9000)

相關文章