过滤协议
- 捕获http协议
http
- 捕获不是http协议
not http
- 捕获udp或tcp
udp or tcp
过滤端口号
- 捕获tcp的某一个端口号
tcp.port == 21
- 捕获udp的某一范围的端口号
udp.port >= 10000
过滤地址
- 捕获发送(源)地址
ip.src == 192.168.1.1
- 捕获接收(目标)地址
ip.dst == 192.168.1.1
- 捕获源或目标地址
ip.addr == 192.168.1.1
等价于
ip.src == 192.168.1.1 or ip.dst == 192.168.1.1
过滤数据长度
- 捕获tcp协议数据长度大于100的数据包
tcp.length > 100
更多
- wireshark下载地址 https://www.wireshark.org/download.html