在wireshark中,如果我們要過濾端口範圍,比如過濾1000到2000端口的數據
網上給的表達式都是tcp.port < 20000 and tcp.port >10000,
然而,我們會發現這個表達式並不能過濾出我們要的數據包,過濾端口範圍的表達式無效
正確的表達式應該是
tcp.dstport < 20000 and tcp.dstport >10000
或者
tcp.srcport < 20000 and tcp.srcport >10000
這樣才能過濾出我們想要的數據