wireshark搜索字符串的tcp流

Zac*_*den 7 search tcp stream filter wireshark

我需要能够搜索包含特定字符串的所有tcp流,而不仅仅是特定的数据包.就像是:

tcp.stream包含"字符串"

我需要这样做才能过滤掉包含某个字符串的所有流,以获得我正在寻找的内容.我的最终目标过滤器看起来像这样:

!(tcp.stream包含"我不想要的字符串")

ALU*_*FTW 0

你有两个选择:

选项 1 - 显示过滤器:

尝试以下显示过滤器tcp and frame contains "xxxxxx"

选项 2 - Ctrl+F:

  1. 查找(Ctrl + F)
  2. 按字符串查找
  3. 在数据包字节中搜索