假设我有一个像这样的模式
01:02:(anything):04:05
Run Code Online (Sandbox Code Playgroud)
如何在wireshark中构建显示过滤器来过滤掉它?
我必须这样做吗?
data[0:2]==01:02 and data[3:2]==04:05
Run Code Online (Sandbox Code Playgroud)
小智 5
要使用通配符,您可以使用. (点)。
下面的两个搜索都会给出相同的结果,
data.data ~ "Hello World"
data.data ~ He..o.Wor.d
Run Code Online (Sandbox Code Playgroud)
对于您的情况01:02:(anything):04:05,如果我们不知道长度,(anything)这可能行不通。
| 归档时间: |
|
| 查看次数: |
26946 次 |
| 最近记录: |