什么是正确的pcap筛选器字符串来捕获发送到IP地址10.24.11.73和UDP端口32806的数据包



我想捕获发送到IP地址10.24.11.73和目标端口号32806的传出UDP数据包。所以我设置了

pcap_setdirection(*pchandle, PCAP_D_OUT);

但我的问题是传递给的筛选字符串(const-char*)

pcap_compile(*pchandle, &program, filter, 0, subnet);

我查看了PCAP-FILTER并尝试了不同的字符串组合,但似乎不起作用
有人能帮我解决这个问题吗。应该将过滤器字符串设置为什么,以便捕获预期的数据包。

我正在使用WinPcap和Visual Studio

你想要这样的东西:

"udp and dst host 10.24.11.73 and dst port 32806"

最新更新