2014-05-15 33 views
7

Sadece belirli bir paketi değil, belirli bir dizeyi içeren tüm tcp akışlarını arayabilmem gerekir. Bir şey gibi:wireshark search dize için tcp akışı

tcp.stream "dizesini"

içeren Belirli bir dize aradığım tam olarak ne elde etmek içeren tüm akışları filtrelemek için bunu yapmak gerekir. Benim nihai hedef filtresi şöyle görünecektir:!

cevap

0

kod oldukça basittir (tcp.stream "Ben istemiyorum dize" ifadesini içerir).

not (tcp contains "asdfsadf") 

diğer filtreniz varsa sadece

(tcp.port == 1024) and not (tcp contains "123213") 
gibi kullanabilir ve