2014-05-15 13 views
7

Tôi cần để có thể tìm kiếm tất cả các dòng tcp có chứa một chuỗi cụ thể, không chỉ là một gói cụ thể. Một cái gì đó như:wireshark tìm kiếm dòng tcp cho chuỗi

tcp.stream chứa "chuỗi"

tôi cần phải làm điều này để lọc ra tất cả các dòng có chứa một chuỗi nhất định để có được chính xác những gì tôi đang tìm kiếm. Bộ lọc mục tiêu cuối cùng của tôi sẽ trông giống như sau:

! (Tcp.stream chứa "chuỗi Tôi không muốn")

Trả lời

0

mã này khá đơn giản.

not (tcp contains "asdfsadf") 

nếu bạn có bộ lọc khác chỉ cần sử dụng và, như

(tcp.port == 1024) and not (tcp contains "123213") 
Các vấn đề liên quan