您的位置:首页 > 其它

wireshark 二 报文解析

2016-02-26 15:23 239 查看
默认绿色是TCP报文,深蓝色是DNS,浅蓝是UDP,黑色标识出有问题的TCP报文——比如乱序报文

显示过滤器 

抓包数据上方输入

 ip.addr ==***        来源地址的ip**

tcp.port ==**          端口是**

直接输入 tcp\ http等  过滤报文 

选中报文右键 follow .. stream , 可以看到会话记录

 

推荐:http://www.2cto.com/Article/201201/115880.html 
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: