如何创建带有通配符的wireshark显示过滤器?

Art*_*euk 2 wireshark

假设我有一个像这样的模式

01:02:(anything):04:05
Run Code Online (Sandbox Code Playgroud)

如何在wireshark中构建显示过滤器来过滤掉它?

我必须这样做吗?

data[0:2]==01:02 and data[3:2]==04:05
Run Code Online (Sandbox Code Playgroud)

小智 5

要使用通配符,您可以使用. (点)。

下面的两个搜索都会给出相同的结果,

data.data ~ "Hello World"
data.data ~ He..o.Wor.d
Run Code Online (Sandbox Code Playgroud)

对于您的情况01:02:(anything):04:05,如果我们不知道长度,(anything)这可能行不通。