有时,我需要比较从 TCP 对话双方收集的数据包捕获(通常是 wireshark 或 tcpdump)。有时所涉及的两个主持人非常“健谈”,因此我需要将捕获范围缩小到特定会话。
我通常会通过在details
wireshark 列中查找看起来很熟悉的东西,右键单击该数据包,然后选择Follow TCP Stream
. 这一切都很好,但是如何在另一个数据包捕获中找到相同的等效流?WireShark 是否支持搜索某种流 ID?
统计、对话似乎与您想要的非常相似,您可以对其中的流执行“应用为过滤器”。
如果您知道流索引号,则可以放入过滤器中:tcp.stream eq 5
你应该查看ask.wireshark.org,我在那里找到了:
归档时间: |
|
查看次数: |
2336 次 |
最近记录: |