【发布时间】:2015-02-05 19:13:42
【问题描述】:
我只想从我的系统中嗅探传出的“TCP-ACK”数据包。因此,我在lib-pcap 程序中将过滤器表达式设置为:
char filter_exp[] = "src host 172.16.0.1 and tcp[tcpflags] & (tcp-syn | tcp-fin | tcp-rst | tcp-psh) == 0";
但它在运行时显示 lib-pcap 语法错误为:
无法解析过滤器 src 主机 172.16.0.1 和 tcp[tcpflags] 和 (tcp-syn | tcp-fin | tcp-rst | tcp-psh) == 0:语法错误
谁能说出这里出了什么问题以及正确的过滤器表达式是什么?
我从here 获得了语法(在示例部分)。
【问题讨论】: