我需要能够搜索包含特定字符串的所有tcp流,而不仅仅是特定数据包。比如:
tcp。流包含"string"
我需要这样做,以便过滤掉包含特定字符串的所有流,以获得我正在寻找的内容。我的最终目标过滤器看起来像这样:
! (tcp。
你有两个选择:
选项1 -显示过滤器:
尝试下面的显示过滤器tcp and frame contains "xxxxxx"
选项2 - Ctrl+F:
- 查找(Ctrl +F)
- 查找字符串
- 以包字节为单位查找