免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 19100 | 回复: 3
打印 上一主题 下一主题

wireshark怎样只保留我过滤规则中选出的数据包?? [复制链接]

论坛徽章:
1
数据库技术版块每日发帖之星
日期:2016-01-01 06:20:00
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-07-09 10:32 |只看该作者 |倒序浏览
有时候在几万十几万的数据包中,我只要其中的很少一部分


我想问一下,能不能达到这个效果:

就是在抓包的时候,有很多来自己不同IP的数据包,我想选出和某个IP有关的数据包
那么我写ip.addr==XX.XX.XX.XX ,然后没被选中的,有没有办法选择直接丢弃
然后我再分析我选中的这个IP,比如可以写  http.request ,那么就是找这个IP有关的http请求


目前好像只能这样,就是要找和来自这个IP的http请求,必须写ip.addr==XX.XX.XX.XX  and http.request
然后wireshark会有所有抓到的数据包中选一遍,我再写一个规则,就再在所有数据包中选一遍
保存的时候,也会把所有数据包都保存.
这样的话,每次的筛选操作很慢,而且保存的文件也很大

论坛徽章:
0
2 [报告]
发表于 2009-07-14 10:09 |只看该作者
在wireshark中有这个一个功能。它可以把你显示出来的数据包给保存下来。

也就是说,当你把ip.addr==XX.XX.XX.XX这样的一个过滤规则写出来后。这些过滤的包会显示出来。然后你可以把这些显示的包给保存下来。供你下次分析。

论坛徽章:
1
数据库技术版块每日发帖之星
日期:2016-01-01 06:20:00
3 [报告]
发表于 2009-07-24 15:43 |只看该作者
原帖由 pulic 于 2009-7-14 10:09 发表
在wireshark中有这个一个功能。它可以把你显示出来的数据包给保存下来。

也就是说,当你把ip.addr==XX.XX.XX.XX这样的一个过滤规则写出来后。这些过滤的包会显示出来。然后你可以把这些显示的包给保存下来。 ...



怎样保存呢,file--save里保存的是所有数据包,怎样保存筛选出来的数据包呢

论坛徽章:
0
4 [报告]
发表于 2009-07-24 16:08 |只看该作者
gui 选save as之后有个packet range
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP