Wireshark网络抓包表达式规则(二)

版权声明:转发请带出处 https://blog.csdn.net/hutiewei2008/article/details/85047092

tcp或者udp协议按端口抓包  tcp.port == 80或者udp.port == 80

tcp或者udp按照源端口或者目的端口抓包 

UDP:udp.srcport == 80 udp.dstport == 80

TCP:tcp.srcport == 80 tcp.dstport == 80

逻辑运算与或的使用

运算符与 :&&

运算符或:||

下图例子为截取tcp报文且报文源端口为80

其他常用待整理

猜你喜欢

转载自blog.csdn.net/hutiewei2008/article/details/85047092