Wireshark根據(jù)內(nèi)容過濾的方法是通過使用Wireshark的過濾語法來實現(xiàn)的??梢允褂眠^濾語法來過濾和顯示特定協(xié)議、源或目標(biāo)地址、端口號、數(shù)據(jù)包長度等等。
以下是一些常用的Wireshark過濾語法示例:
過濾特定IP地址:ip.addr == 192.168.0.1
過濾特定端口號:tcp.port == 80
過濾特定協(xié)議:http
過濾特定數(shù)據(jù)包長度:frame.len > 100
可以通過在Wireshark的“Filter”欄中輸入過濾語法來應(yīng)用過濾器。應(yīng)用過濾器后,只有符合過濾條件的數(shù)據(jù)包才會顯示在捕獲窗口中。