Wireshark运算符!=无法正常工作

在Wireshark中,运算符!=结合一些类似eth.addr、ip.addr、tcp.port和udp.port表达式使用时,通常不能正常工作。使用时,Wireshark将显示警告信息“!=已被弃用或可能有意外结果,请参阅用户指南”,并且过滤器背景色为黄色。例如,显示过滤除IP地址Wireshark运算符!=无法正常工作1.2.3.4外的所有主机数据包,写为 ip.addr != Wireshark运算符!=无法正常工作1.2.3.4。

这时,过滤器 ip.addr != Wireshark运算符!=无法正常工作1.2.3.4是不能正常工作。因为 ip.addr != Wireshark运算符!=无法正常工作1.2.3.4表达数据包包含一个名为ip.addr的字段,其值与Wireshark运算符!=无法正常工作1.2.3.4不同。由于IP数据报同时包含源地址和目标地址,因此当两个地址中至少有一个不同于Wireshark运算符!=无法正常工作1.2.3.4时,表达式的计算结果将为true。

所以,如果想要过滤掉除IP地址Wireshark运算符!=无法正常工作1.2.3.4外的数据包,正确的过滤器应该为 !(ip.addr==Wireshark运算符!=无法正常工作1.2.3.4)。

相关文章:

  • 2022-12-23
  • 2021-10-17
  • 2021-08-22
  • 2022-01-11
  • 2021-12-17
  • 2021-10-04
  • 2021-09-11
猜你喜欢
  • 2021-08-05
  • 2022-12-23
  • 2021-10-15
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
相关资源
相似解决方案