37

pcapファイルをキャプチャしてwiresharkに表示しました。'Length'列が443に等しいudpパケットを分析したいと思います。

Wiresharkで、適切なフィルターを見つけようとします。

udp && length 443 # invalid usage
udp && eth.len == 443 # wrong result
udp && ip.len == 443 # wrong result

ちなみに、wiresharkのフィル​​ターはlibpcapのフィルターに直接適用できますか?

4

1 に答える 1

73

これらはすべてWiresharkのフィル​​ターで機能します

frame.len==243  <- I use this
ip.len==229
udp.length==209
data.len==201
于 2012-04-05T08:36:09.273 に答える