【愚公系列】2022年02月 wireshark系列-文件过滤03

举报
愚公搬代码 发表于 2022/02/28 19:49:31 2022/02/28
【摘要】 前言Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。在过去,网络数据包分析软件是非常昂贵,或是专门属于营利用的软件,Wireshark的出现改变了这一切。在GNU通用公共许可证的保障范围底下,用户可以以免费的代价获取软件与其代码,并拥有针对其源代码修改及定制化的权利。Wireshark是目...

前言

Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。在过去,网络数据包分析软件是非常昂贵,或是专门属于营利用的软件,Wireshark的出现改变了这一切。在GNU通用公共许可证的保障范围底下,用户可以以免费的代价获取软件与其代码,并拥有针对其源代码修改及定制化的权利。Wireshark是目前全世界最广泛的网络数据包分析软件之一。

一、文件过滤03

任务描述:将过滤后的数据包保存为最终的数据包分析文件。

为了避免误关机造成的分析数据丢失,软件提供了一种方法,可以将过滤后的数据包保存成单独的文件。

以步骤二为例,要保存http.request.method==”GET”的数据包。首先确保已经按照此规则过滤。

在菜单选项file中选择export specified packets.在这里插入图片描述
选择之后,会看到有多种形式在这里插入图片描述
可以看到:保存的方式有多种。有对所有的数据进行保存(captured),还有仅对过滤后的数据包保存(displayed)。此时,所有的4481条数据包中满足条件的305条数据包,选择displayed,all packets.输入文件名(以final为例),点击保存。

打开保存的final,会发现就是我们刚刚过滤后的数据包。在这里插入图片描述
我们看到最终的显示为305条。正是我们要的结果。

【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。