Wireshark抓取TCP报文类型为RST的方法

来源:互联网 发布:华为云 阿里云 编辑:程序博客网 时间:2024/06/03 17:38

在Wireshark中有时候需要抓取详细的TCP链接类型,最近需要抓取一个RST报文类型,后来经过研究发现,如果需要在抓取中过滤,则设置类型为

tcp[13]&4==4 || tcp[13]&4==14 #tcp的flag在偏移13字节的地方,占据1字节

Display filter来自于Wireshark,用于对捕获包的显示过滤。Wireshark利用此filter还是实现了coloring rules,statistics等功能。

0 0
原创粉丝点击