我有一个仅包含 tcp 数据包的 pcap。现在我只想查看那些有效负载长度非零的数据包。有人可以告诉我要使用哪个显示过滤器吗?使用
data.len or
tcp.pdu.size
Run Code Online (Sandbox Code Playgroud)
没有帮助。请让我知道合适的过滤器。甚至
frame.length
Run Code Online (Sandbox Code Playgroud)
还不够,因为标头可能具有不同的长度。因此需要某种过滤器,例如 tcp.payload_len 。任何帮助将不胜感激。谢谢。
小智 4
你想要的是tcp.len有效负载的长度。当帧不包含有效负载时,我不会被填充。
您可以过滤的 tcp 属性的完整列表可在此处找到:http://www.wireshark.org/docs/dfref/t/tcp.html
| 归档时间: |
|
| 查看次数: |
4341 次 |
| 最近记录: |