【发布时间】:2014-03-28 13:06:57
【问题描述】:
我想按他们的域过滤我的 pcap 文件。我的意思是,我希望看到数据包来自以“.com”、“.org”或“.net”结尾的网站。
我试过了: dns 包含“com”, ip.src_host == com, ip.src_host == com, http 包含“com”。它们都不能正常工作。
【问题讨论】:
-
这些保存的捕获文件是您试图过滤或运行捕获文件吗?来自wireshark.org/docs/wsug_html_chunked/… 解析的名称不存储在捕获文件或其他地方。解析的 DNS 名称由 Wireshark 缓存。
-
它们已经是捕获的文件。谢谢你的回答Thaddeus。
标签: networking filter wireshark pcap tshark