2012-07-26 37 views
-1

如何在現有的.cap文件上應用過濾器?所以我有一個.cap文件,並想過濾掉一個特定的IP,那是什麼命令。我正在使用wireshark。.cap文件上的IP過濾器

感謝

+2

這種問題不是Google.com的理想人選嗎? – 2012-07-26 14:41:59

回答

0

ip.addr == 127.15.16.13

有時你可能需要ip.src == .....或ip.dst == ...

之後您可以通過選擇文件 - >另存爲 - >數據包範圍 - >顯示來保存過濾的數據包。

+0

我正在使用tshark,所以它將如何工作,我沒有GUI訪問權限。 – helloworld0722 2012-07-26 14:46:13

+0

根據(http://www.wireshark.org/docs/man-pages/tshark.html)你應該使用'tshark -r your_file_name -R ip.addr == 127.15.16.13' – itmbin 2012-07-26 14:53:40

+0

是的,它的工作原理,謝謝lot – helloworld0722 2012-07-26 14:54:52