Wireshark过滤问题

huangzongwu 2011-09-08 11:20:59
最近需要抓包,先是用HTTPAnalyzer,很好用,需要的功能都有,而且抓包结果是按进程分类的,结构非常清晰,还可以用Process >= xxx.exe这样的表达式过滤结果,但是它只能抓http包,我现在想抓那个exe的所有包,tcp,udp,http...

所以只好祭出Wireshark,功能是很强大,但是抓的太多了,而且一开,所有程序的包和系统的包都在,又没有分类,不懂哪个是哪个发的,搜了不少时间,只发现有ip过滤和协议过滤可以勉强满足要求,但是不知道有没有像HTTPAnalyzer那样的进程过滤表达式.
...全文
253 3 打赏 收藏 转发到动态 举报
写回复
用AI写文章
3 条回复
切换为时间正序
请发表友善的回复…
发表回复
chenjiawei007 2011-09-13
  • 打赏
  • 举报
回复
wireshark用过一阵,不仅可以过滤IP,也可以过滤端口,发送方向,当时自己就只会这几年也能过滤的不错了, IP+ port,如果是服务就能锁定一个进程.

superhanxin5 2011-09-11
  • 打赏
  • 举报
回复
这个应该需要自己对协议比较清楚了,自己分析
从端口看不出来么
chunyou128 2011-09-11
  • 打赏
  • 举报
回复
没用过,关注

18,356

社区成员

发帖
与我相关
我的任务
社区描述
VC/MFC 网络编程
c++c语言开发语言 技术论坛(原bbs)
社区管理员
  • 网络编程
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧