wireshark過濾端口範圍

在wireshark中,如果我們要過濾端口範圍,比如過濾1000到2000端口的數據

網上給的表達式都是tcp.port < 20000 and tcp.port >10000,

然而,我們會發現這個表達式並不能過濾出我們要的數據包,過濾端口範圍的表達式無效

正確的表達式應該是

tcp.dstport < 20000 and tcp.dstport >10000

或者

tcp.srcport < 20000 and tcp.srcport >10000

這樣才能過濾出我們想要的數據

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章