使用 wireshark 我如何按数据包大小进行过滤?

使用 wireshark 我如何按数据包大小进行过滤?

我可以使用包含 data.len >= XXX 的显示过滤器来过滤数据包长度,但为了提高效率,我真的很想使用捕获过滤器......有没有办法做到这一点?

答案1

正如您在评论中所说:

greater <length>
less <length>

他们也恰好在这个方便的 tcpdump 备忘单我的墙上有。

答案2

Wireshark 使用与 tcpdump 相同的捕获过滤器语法,并且它看起来这不是一个选择

相关内容