广告合作
  • 今日头条

    今日头条

  • 百度一下

    百度一下,你就知道

  • 新浪网

    新浪网 - 提供新闻线索,重大新闻爆料

  • 搜狐

    搜狐

  • 豆瓣

    豆瓣

  • 百度贴吧

    百度贴吧——全球领先的中文社区

  • 首页 尚未审核订阅工具 订阅

    wireshark过滤规则编写-基于MAC以及数据包长度

    来源:网络收集  点击:  时间:2024-05-15
    【导读】:
    本篇详细介绍wireshark过滤规则处,基于以太网头MAC以及数据包的长度进行编写过滤规则表达式工具/原料morewireshark软件windows系列电脑方法/步骤1/9分步阅读

    首先我们在wireshark抓到数据包的前提下,在Filter处讲解基于以太网数据头的MAC进行过滤的表达式写法。首先介绍命令:eth.addr eq e0:db:55:8e:8d:dd。查询出来以太网头数据内源MAC以及目的MAC为e0:db:55:8e:8d:dd的数据包。

    2/9

    介绍过滤表达式:eth.src eqe0:db:55:8e:8d:dd,表示查询出来以太网头数据内源MAC为e0:db:55:8e:8d:dd的数据包。

    3/9

    介绍表达式:eth.dst eqe0:db:55:8e:8d:dd,表示查询出来以太网头数据内目的MAC为e0:db:55:8e:8d:dd的数据包。

    4/9

    介绍表达式:eth.addr lt e0:db:55:8e:8d:dd,表示查询出来以太网头数据内源MAC以及目的MAC小于e0:db:55:8e:8d:dd的数据包。

    备注:在表达式处写法支持:等于--写法为 eq 或者==;

    小于--写法为 lt ;

    大于--写法为 gt ;

    小于或等于--写法为 le;

    大于或者等于--写法为 ge;

    不等 ---写法为 ne;

    本篇实例采用了lt表示小于。

    5/9

    下面我们介绍居于数据包的长度进行过滤。首先介绍表达式:udp.length ==95,表示查询出来udp协议的数据包,且数据包长度为95的数据包。

    备注:此处udp数据包长度+ip头部长度(20)+以太网头部(14)=整体数据包的长度。

    6/9

    介绍表达式:tcp.len = 29,代表查询出来tcp协议的数据包,且包长度大于等于29的数据包。

    备注:此处tcp数据包长度+tcp头部(20)+ip头部(20)+以太网头部(14)=整体数据包长度。

    7/9

    介绍表达式:ip.len eq 41。表示查询ip数据包,且包长度为41的数据包。

    备注:此处ip数据包长度+以太网头(14)=整体数据包长度。

    8/9

    介绍表达式:frame.len eq 55。表示查询出来整体包长度为55的数据包。

    9/9

    整体介绍包长度表达式中间eq还可换成lt(小于),le(小于等于),gt(大于),ge(大于等于),ne(不等于)。

    wireshark过滤过滤表达式包过滤包长度过滤包MAC过滤
    本文关键词:

    版权声明:

    1、本文系转载,版权归原作者所有,旨在传递信息,不代表看本站的观点和立场。

    2、本站仅提供信息发布平台,不承担相关法律责任。

    3、若侵犯您的版权或隐私,请联系本站管理员删除。

    4、文章链接:http://www.1haoku.cn/art_768274.html

    相关资讯

    ©2019-2020 http://www.1haoku.cn/ 国ICP备20009186号05-05 01:32:30  耗时:0.024
    0.024s